2 Stufen Verifizierung fehlgeschlagen

  • Guten Morgen zusammen,

    wünsche Allen ein frohen zweiten Weihnachtstag. Ich habe ein Problem mit meiner NAS TS-253BE. Beim Aktivieren der 2 stufigen Verifizierung habe ich folgendes Problem.

    Nach dem Einloggen will die NAS die "Ersten Schritte" der 2 stufigen Verifizierung ausführen. Also Sicherheitscode über QR erzeugen und eingeben. Leider nimmt er keinen Code an.

    Auch ein Reset ( 3 Sekunden) führt nur dazu, dass ich mich als Admin anmelden kann und ein neues Passwort vergebe. Ich habe gelesen, dass es evtl. mit der unterschiedlichen Zeit NAS bzw. Handy zusammenhängt. Nur leider kann ich die bei der NAS die Uhrzeit nicht überprüfen, da ich sofort wieder an oben genannter Verifizierung hänge.

    Hat jemand vielleicht eine Idee wie ich die Verifizierung umgehen kann.


    Viele Grüße Luke3105

  • Lass das am besten mit der 2FA.

    Das bringt so gut wie kein "mehr" an Sicherheit, dafür aber genau solche Probleme.

    Malware nutzt Exploits, gegen die auch eine 2FA nicht schützt.


    Gruss

  • Eigentlich sollte der 3s Reset die 2FA ausschalten!?


    Gruss

  • Das dachte ich auch, nur leider wird dadurch 2FA nicht ausgeschaltet. Daher bin ich ratlos wie ich es deaktivieren kann.....


    Gruß .

  • Dann mal von einem anderen Gerät versuchen bzw die IP ändern. SSH hat aber schonmal funktioniert, oder ist es eventuell gar nicht aktiv?

  • Dann ist es wohl deaktiviert.

    Hat der 3s Reset wirklich funktioniert? Wird die evtl neue IP für weitere Zugriffe verwendet?

  • Nach dem 3 Sek. Reset kann ich das Adminkonto über die MAC Adresse als Passwort aktivieren. Dann werde ich aufgefordert ein neues Passwort zu vergeben. Nach erfolgreichem Login hängt er wieder bei der 2FA und will den Sicherheitscode über den Authenticator der ständig falsch ist oder die Zeit stimmt nicht. Eine Verbindung SSH über den QNAPfinder bringt mich zum Login wo auch wieder die 2FA erscheint.................

    Denke das einzige was hier noch hilft ist ein zurücksetzten auf Werkseinstellung falls niemand noch eine Idee hat ?

  • Die Alternative Methode (Frage und Antwort) geht auch nicht?

    Dann fällt mir auch nur noch ein 10s Reset ein, der da Abhilfe schaffen könnte...

  • Ich würde den 10s Reset versuchen.


    Da wird der "admin" mit neuen PW aktiviert.



    Die Zeiteinstellung wird beim reset auf Greenwich umgestellt und dann ist eine Zeitdifferenz da, die Probleme bei 2FA bereitet.

  • Ich hatte den Support mal angeschrieben und als einzige Möglichkeit wurde auch der 10 Sekunden Reset genannt. Bleibt mir also nix anderes übrig.

  • Hm, ok... Hoffe das ist nicht auch Rätseleraten vom Support, denn lt. Post 4 sollte der 3s Reset das ja schon erledigt haben...

  • Oder halt mal schauen was hier als NTP Pool eingetragen ist, ich hoffe ja das im NAS einer aktiv ist.

    Sonst wundert es nicht das hier nichts mehr mit TOTP funktioniert.


    Denn hier muss die Uhrzeit auf allen Systemen exakt übereinstimmen.


    Wenn jetzt nichts anderes mehr hilft, dann musst es halt platt machen, dann aber kontrolliere die ganzen Zeiteinstellungen und die NTP Server die gefragt werden, bevor du das wieder aktivierst.


    Ich setze das hier für den Admin auf allen 3 NAS Systemen Problemlos ein, die pfSense stellt mir aber auch sauber einen NTP für alles bereit.