錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
開源SSH雙因素登陸認證系統(tǒng)JXOTP了解一下

作者: 佚名  日期:2018-10-12 16:58:28   來源: 本站整理

 這次發(fā)布的版本適合企業(yè)使用,兼容堡壘機、LDAP等,目前只支持linux,等哪天有時間在完善windows。適用于云服務(wù)器等場景,部署及使用簡單方便。同時可做為主機IDS的補充防護,主機IDS畢竟是事中事后防護,JXOTP可以做為事前防護提高服務(wù)器的整體安全性。
回顧本系列的第一篇文章:
開源SSH雙因素登陸認證系統(tǒng)JXOTP了解一下
部署
服務(wù)端部署:
# git clone https://github.com/jx-sec/jxotp.git
# cd jxotp
# pip install -r requirements.txt
# vim jxotp/settings.py
直接拉到最下面:
# 郵件設(shè)置 這里以阿里郵箱為例子
EMAIL_BACKEND = 'django.core.mail.backends.smtp.EmailBackend'
EMAIL_USE_TLS = False
EMAIL_HOST = 'smtp.mxhichina.com' #非阿里郵箱需修改
EMAIL_PORT = 25
EMAIL_HOST_USER = 'security@jxwaf.com' # 用戶名
EMAIL_HOST_PASSWORD = '*' #密碼
DEFAULT_FROM_EMAIL = 'security@jxwaf.com' #同用戶名
# login setup
USERNAME = 'admin' # 服務(wù)端登陸用戶名
PASSWORD = '123456' # 服務(wù)端登陸密碼
OTP_SECRET_KEY = 'hellojxotp' # OTP客戶端與服務(wù)端對接的密鑰
接下來初使化數(shù)據(jù)庫,啟動服務(wù)端 PS:例子為非正式部署,需正式部署請使用uwsgi+nginx:
# python manage.py makemigrations
# python manage.py migrate
# python manage.py runserver 0.0.0.0:8000
服務(wù)端部署結(jié)束。
客戶端部署:
# vim jxotp_auth.py
只需修改兩個參數(shù)的配置:
SERVER_API_URL = “http://1.1.1.1:8000/otp_auth“
OTP_SECRET_KEY = “hellojxotp”
其中 SERVER_API_URL 為你部署服務(wù)器的地址,如你服務(wù)器地址為 52.163.121.204,則這塊應(yīng)設(shè)置為http://52.163.121.204:8000/otp_auth
OTP_SECRET_KEY 為OTP客戶端與服務(wù)端對接的密鑰,需與服務(wù)端一致
# setenforce 0 
# sh install_jxotp.sh
# vim /etc/pam.d/sshd
在最頂行添加:
auth optional pam_python.so jxotp_auth.py
到這里客戶端和服務(wù)端就全部部署完了。
架構(gòu)及使用說明
架構(gòu)說明

一旦網(wǎng)絡(luò)中斷或者服務(wù)器異常,服務(wù)器的OTP驗證將自動轉(zhuǎn)為bypass模式,回歸密碼驗證。默認服務(wù)端OTP驗證為偏移3次,也就是說當(dāng)前時間兩分鐘內(nèi)的OTP驗證碼都有效,提高易用性。
客戶端OTP驗證為獨立驗證,所以不與LDAP等驗證沖突,驗證失敗會將密碼重置為空,導(dǎo)致密碼驗證失敗(服務(wù)器密碼要是為空算你厲害)。
可通過配置服務(wù)器驗證將堡壘機IP加入白名單,即兼容堡壘機。
可開啟防暴力破解功能,例如OTP驗證錯誤超過10次,鎖定客戶端IP三十分鐘,并郵件報警,可針對特定用戶開啟,也可設(shè)置特定IP開啟,總之就是靈活,滿足大部分應(yīng)用場景。
使用說明
1、用戶管理

新建用戶后點擊發(fā)送郵件:

2、全局設(shè)置

default_enable 是否開啟服務(wù)器自動注冊:
默認為true,當(dāng)有客戶端訪問JXOTP SERVER時,自動注冊,無需管理員手動添加。
default_global_check 是否開啟所有用戶檢測:
默認為false,當(dāng)值為true時,所有登錄的用戶都需要進行OTP檢驗,為false時,僅設(shè)置了default_check_user的用戶會開啟OTP檢驗。
default_check_user 默認值為root:
當(dāng)default_global_check為true時生效(不要在意為啥false時不屏蔽該選項),設(shè)置需要開啟OTP檢驗的系統(tǒng)用戶名
default_white_ip 默認值為false:
當(dāng)需要設(shè)置白名單IP或者已使用堡壘機時,可將相應(yīng)IP添加進去,中間用逗號(,)隔開,如白名單IP為1.1.1.1,堡壘機IP為2.2.2.2,則值為 1.1.1.1,2.2.2.2。
black_check 默認值為false:
是否開啟防暴力破解功能,默認為false,關(guān)閉狀態(tài)。
black_check_time 默認值為5:
暴力破解功能檢測時間,單位為分鐘,5即檢測5分鐘內(nèi)暴力破解的攻擊次數(shù)。
black_check_count 默認值為 10:
OTP失敗次數(shù),10即失敗10次開啟防暴力破解功能。
black_deny_time 默認值為 720:
檢測到暴力破解攻擊后封禁IP的時間,單位為分鐘,720即封禁IP 12小時。
black_send_email 默認值為 ?:
檢測到暴力破解攻擊后告警郵箱。
3、服務(wù)器管理


自定義設(shè)置會覆蓋全局配置,其他同全局配置,可手動添加需要開啟OTP功能的服務(wù)器,也可在全局配置開啟default_enable選項,即自動注冊服務(wù)器。
4、查看日志

Server ip 服務(wù)器IP;
Client ip 客戶端IP;
Result OTP校驗結(jié)果;
Message 詳細信息;
Check user 登錄的系統(tǒng)用戶名;
time 登錄校驗的時間;
User email 登錄用戶(OTP用戶,非服務(wù)器系統(tǒng)用戶)。
總結(jié)
支線任務(wù)完結(jié)撒花,JXWAF恢復(fù)更新。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 国产成人AV无码精品| 亚洲精品无码少妇30P| 亚洲日韩精品A∨片无码| 天天看高清无码一区二区三区| 国产成人无码AV一区二区在线观看| 亚洲av激情无码专区在线播放| 成人免费无遮挡无码黄漫视频| 丝袜无码一区二区三区| 亚洲AV无码AV日韩AV网站| 国产午夜片无码区在线播放| 无码人妻av一区二区三区蜜臀 | 久久久久无码精品国产不卡| 无码日韩人妻精品久久| 人妻无码αv中文字幕久久琪琪布 人妻无码第一区二区三区 | 无码AV岛国片在线播放| 亚洲高清无码综合性爱视频| 激情无码人妻又粗又大中国人 | 午夜精品久久久久久久无码 | 国产日产欧洲无码视频无遮挡| 久久精品中文无码资源站| 亚洲精品无码成人片久久| 无码8090精品久久一区| 粉嫩大学生无套内射无码卡视频| 韩日美无码精品无码| 精品久久久久久无码人妻蜜桃| 久久精品无码一区二区三区不卡| 精品无码成人片一区二区98 | 免费无码作爱视频| 一本大道无码人妻精品专区| 人妻精品无码一区二区三区| 无码中文字幕一区二区三区| 中文字幕无码日韩欧毛| 亚洲看片无码在线视频| 白嫩少妇激情无码| 熟妇人妻无码中文字幕老熟妇| 亚洲AV无码专区在线电影成人| 国产精品无码一区二区在线| 国产精品午夜无码体验区| 国产成人年无码AV片在线观看 | 一本大道无码人妻精品专区| 无码毛片一区二区三区中文字幕 |