uiopasdfghjklzxcvbnmqwertyuiopasd
fghjklzxcvbnmqwertyuiopasdfghjklzx
cvbnmqwertyuiopasdfghjklzxcvbnmq
Joomla! Dvostruka Autoindentifikacija
wertyuiopasdfghjklzxcvbnmqwertyui
opasdfghjklzxcvbnmqwertyuiopasdfg
hjklzxcvbnmqwertyuiopasdfghjklzxc
vbnkjkhjjassefgtzhtjhzitewersmxqw
Two Factor Authentication (TFA)
2/27/2015
akarlovic
ertyuiopasdfghjklzxcvbnmqwertyuio
pasdfghjklzxcvbnmqwertyuiopasdfgh
jklzxcvbnmqwertyuiopasdfghjklzxcv
bnmqwertyuiopasdfghjklzxcvbnmqw
ertyuiopasdfghjklzxcvbnmqwertyuio
pasdfghjklzxcvbnmqwertyuiopasdfgh
jklzxcvbnmqwertyuiopasdfghjklzxcv
Sadraj
Sustav dvostruke Joomla! autoindentifikacije................................................................................................... 3
Ukratko o sustavu dvostruke autoindentifikacije.......................................................................................... 3
Mobilna dvostruka autoindentifikacija ......................................................................................................... 3
Nedostaci mobilnih telefona kod dvostruke autoindentifikacije: ................................................................. 4
Prednosti mobilnih telefona kod dvostruke autoindentifikacije: .................................................................. 4
Upute za koritenje dvostruke autoindentifikacije u Joomla! administraciji ................................................ 5
Mogui naini autoindentifikacije u Joomla CMS-u ...................................................................................... 5
Google Chrome Authenticator ...................................................................................................................... 5
Google Authenticator .................................................................................................................................... 7
Korak 1 - Preuzmi Google Authenticator ................................................................................................... 7
Korak 2 - Podeavanje .............................................................................................................................. 7
Yubikey .......................................................................................................................................................... 8
Podeavanje Yubikey ................................................................................................................................. 8
Jednokratne Yubikey lozinke za hitne sluajeve ........................................................................................ 8
Moram li koristiti sustav autoindentifikacije s tajnim kljuem? .................................................................... 8
Koliko traje podeavanje rauna na novi nain prijave? ............................................................................... 8
to kad imam vie korisnikih rauna? .......................................................................................................... 9
Nemam Yubikey USB a elio bih to koristiti .................................................................................................. 9
to ako se moram logirati, a kod sebe nemam mobitel ili Yubikey USB? ..................................................... 9
to ako se moram logirati, a kod sebe nemam mobitel, Yubikey USB ni spremljene lozinke?..................... 9
Dvostruke dakle autoindentifikacije se meusobno povezuju i zahtijevaju unos vie od jednog imbenika,
najee dva do tri, to poveava sigurnost pristupa odnosno potekoe lanim ili neeljenim pristupima.
danas naviku svuda nositi svoje mobilne ureaje pokazalo se kao vrlo prihvatljivo rjeenje koje ne stvara
poseban troak jer mobitel ionako ve imaju svi.
Prilikom upotrebe mobilnog telefona je poeljno da isti ima jednokratnu lozinku za pristup ime se
izbjegava koritenje svih ili samo odreenih aplikacija. Aplikacije funkcioniraju na nain da se lozinka nakon
odreenog vremena brie i zamjenjuje novom pa novom pa novom tako da se koritena kombinacija ne
moe koristiti dva puta, a kao dodatna se sigurnost moe staviti ukoliko se pokae potrebnim i da se nakon
odreenog broja unosa blokira pristup.
Ostanite prijavljeni u administraciji i na djelu korisnikog rauna Dvostruka auroindentifikacija. Na taj ete
nain bre upisati dobiveni kod autoindentifikacije. Raun je va email njega vjerojatno znate napamet, a
Klju kopirajte u meuspremnik desnim klikom mia. Ovo kopiranje je bitno jer svaki put kad ponete
kliknati na neto drugo Chrome Authenticator se automatski vraa u stanje mirovanja pa morate pisati sve
iznova. Tako da kad otvorite Chrome Authenticator upiete email i copy paste odmah unesete Klju.
Kad unesete ime i klju sustav vam odmah daje prvi Sigurnosni kod od est znamenki koji upiete na
podruku Korak 3 na stranici moe pisati i Step 3 tako da vas to ne buni. I to je to.
Uspjeno ste aktivirali Google Authenticator koji moete koristiti i na Google Chrome i na Google
Authenticator aplikacijama za pametne telefone (Android, iOS i BlackBerry).
Nakon unaanja Sigurnosnog koda Korak 3 ili Step 3 nestaje i javlja se dio pod nazivom Jednokratne
lozinke za hitne sluajeve (vidi objanjenje u nastavku).
Google Authenticator
Ova funkcionalnost omoguuje vam da koristite Google Authenticator, ili kompatibilnu aplikaciju, za
dvostruku autentifikaciju. Pored vaeg korisnikog imena i lozinke trebate upisati i sigurnosni kod od est
znamenaka kojeg generira Google Authenticator kako bi se mogli prijaviti na site. Sigurnosni kod se rotira
svakih 30 sekundi. Ovo prua dodatnu zatitu od prijave hakera na va korisniki raun ak i ako imaju vau
lozinku.
Korak 2 - Podeavanje
Morate unijeti sljedee podatke na Google Authenticator ili kompatibilnu
aplikaciju.
Raun: primjer@primjer.com
Klju: MSWRASRDCWNHVWQJ
Ako elite promijeniti klju, onemoguite dvostruku autentifikaciju. Kada
ponovno pokuate omoguiti generirati e se novi klju.
antuntun
************
Tajni klju:
001 002
Ne zaboravite: Tajni klju prikazuje se unutar mobilne aplikacije (vidi primjer desno) koju ste instalirali na
svoj pametni telefon (Android, iOS i BlackBerry) ukoliko ga ne ukucate unutar 30 sekundi klju se mijenja
novim. Na primjer kao kod ZABA tokena.
Sve mobilne aplikacije zbog vae sigurnosti preuzimajte samo sa slubenih web servisa za va ureaj.
Yubikey
Ova funkcionalnost omoguuje vam da koristite YubiKey sigurni hardverski token za dvostruku
autentifikaciju (slika desno). Pored vaeg korisnikog imena i lozinke, takoer morate umetnuti svoj
YubiKey u USB prikljuak na raunalu, kliknuti u podruje Tajni Klju i dodirnuti zlatni disk YubiKey ureaja.
Sigurnosni kd generiran od strane vaeg YubiKey ureaja je jedinstven za va ureaj i stalno se mijenja.
Ovo prua dodatnu zatitu od prijave hakera na va korisniki raun ak i ako imaju vau lozinku.
Podeavanje Yubikey
Umetnite va YubiKey ureaj u USB prikljuaj raunala. Kliknite na polje Sigurnosni
kd ispod. Zatim dodirnite zlatni disk na svom YubiKey ureaju jednu sekundu.
Nekon toga, spremite svoj korisniki profil. Ako je kd generiran od strane vaeg
YubiKey potvren od strane YubiCloud servisa, dvostruka autentifikacija e biti
omoguena i ovaj YubiKey e biti povezan s vaim korisnikim raunom.
to ako se moram logirati, a kod sebe nemam mobitel, Yubikey USB ni spremljene
lozinke?
Ne moete se logirati ako je bilo koja od opcija ukljuena, a nemate sve potrebne podatke i/ili ureaje.
Vie sree drugi puta stranica se unitava nakon 3 bezuspjena pokuaja!
Ne brinite to je samo mala ala
Ako se to kojim sluajem desi zatraite od vaeg administratora/servisa odravanja privremeno
onemoguavanje vaeg sigurnosnog kljua.
Nakon toga bit e vam omoguen ulaz SAMO sa korisnikim imenom i lozinkom te sva poetna podeavanja
dvostruke autoindentifikacije trebate odraditi ispoetka. Ako u administraciji imate vie administratora
svaki onaj koji ima ovlasti ureivanja korisnikih rauna moe vam sa vaeg rauna ukloniti sustav dvostruke
autoindentifikacije.
I za kraj: Zahvaljujemo na ukazanom povjerenju, UPAMTITE ovaj opisani sustav vas titi od hakiranja samo
ako ga ukljuite na SVIM raunima za ulaz u administraciju, elimo vam ugodno i sigurno koritenje vaih
web stranica za sve mogue potekoe ili greke u sustavu javite se sa svojim kontakt podacima. Treba nam
SAMO vae korisniko ime i domena, vau korisniku lozinku nikad od vas neemo traiti niti nam je ista
potrebna.
Antun Karlovi
antun.karlovic@gmail.com