abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 0
    dnes 14:00 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.

    Ladislav Hagara | Komentářů: 2
    dnes 12:55 | IT novinky

    Google na včerejší akci The Android Show | I/O Edition 2026 (YouTube) představil celou řadu novinek: Gemini Intelligence, notebooky Googlebook, novou generaci Android Auto, …

    Ladislav Hagara | Komentářů: 0
    dnes 12:33 | IT novinky

    Evropská komise by do léta mohla předložit návrh normy omezující používání sociálních sítí dětmi v zájmu jejich bezpečí na internetu. Prohlásila to včera předsedkyně EK Ursula von der Leyenová, podle níž řada zemí Evropské unie volá po zavedení věkové hranice pro sociální sítě. EU částečně řeší bezpečnost dětí v digitálním prostředí v již platném nařízení o digitálních službách (DSA), podle německé političky to však není dostatečné a

    … více »
    Ladislav Hagara | Komentářů: 24
    dnes 04:11 | Nová verze

    Multiplatformní open source aplikace scrcpy (Wikipedie) pro zrcadlení připojeného zařízení se systémem Android na desktopu a umožňující ovládání tohoto zařízení z desktopu, byla vydána v nové verzi 4.0.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | Pozvánky

    Chybí vám někdo, s kým byste si popovídali o bastlení, technice, počítačích a vědě? Nechcete riskovat debatu o sportu u piva v hospodě? Pak doražte na virtuální pokec u virtuálního piva v rámci Virtuální Bastlírny organizované strahovským MacGyverem již tento čtvrtek. Možná se ptáte, co se tak může probírat? Dají se probrat slavná výročí - kromě 55 let obvodu 555 (což je mimochodem prý andělské číslo) a vzpomínky na firmu Signetics -

    … více »
    bkralik | Komentářů: 0
    včera 23:11 | Zajímavý software

    GTK2-NG je komunitní fork GTK 2.24 (aktuální verze je 4.22). Oznámení a diskuse v diskusním fóru Devuanu, forku Debianu bez systemd. Není to jediný fork GTK 2. Ardour je například postaven na vlastním forku GTK 2 s názvem YTK.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Pozvánky

    V neděli 17. května 2026 proběhne v Českých Budějovicích první MobileLinux Hackday zaměřený na Linux v mobilech, embedded platformy a open source hardware. Po sedmi úspěšných měsíčních setkáních v Praze se akce přesouvá také do jižních Čech, aby se komunita mobilního Linuxu mohla potkat i mimo hlavní město. Akce se uskuteční v konferenčním sále Vajgar v Clarion Congress Hotelu (Pražská tř. 2306/14) se zahájením mezi 14:00 až 15:00 a … více »

    lkocman | Komentářů: 0
    včera 15:00 | Komunita

    Vývojáři Debianu zhruba v polovině vývojového cyklu Debianu 14 s kódovým názvem Forky rozhodli, že Debian musí dodávat reprodukovatelné balíčky, tj. kdokoli si může nezávisle ověřit, že daný binární balíček vznikl překladem a sestavením z konkrétních zdrojových kódů. Aktuálně je reprodukovatelných 98,29 % balíčků.

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | Bezpečnostní upozornění

    Německý e-shop Škoda Auto byl hacknut. Útočníci získali přístup k uživatelským údajům (jméno, adresa, e-mail, heslo, telefon, …).

    Ladislav Hagara | Komentářů: 6
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (9%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (25%)
    Celkem 1598 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Roundcube + 2FA

    14.11.2022 13:58 Petr
    Roundcube + 2FA
    Přečteno: 646×
    Ahoj.
    Prosím, neřešili jste někdo napojení 2FA na Roundcube, případně Dovecot ?

    Pokud ano, jak a čím jste to vyřešili a jaké jsou zkušenosti z praxe a používání ?

    Děkuji,
    Petr

    Odpovědi

    Max avatar 14.11.2022 14:31 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Roundcube + 2FA
    Já teď ve velkým řeším MFA v práci. Používám Yubi tokeny (WebAuthn, Yubi Authentificator apod.), používám auth app v telefonu.
    Osobně bych šel tedy do Google Authentificatoru v telefonu. Tj. do roundcube naladit volně dostupný plugin pro googleauth.
    To samé existuje pro dovecot. Ale osobně jsem to neřešil a vidím tam několik možných problémů. Roundcube se přihlašuje do dovecotu, takže tam bude muset být nějaká výjimka pro Roundcube, který se bude 2FA řešit sám. Pak je také otázkou, jak se s 2FA poperou ostatní klienti (Outlook, Thunderbird, Klienti v mobilních telefonech apod.). Teorie tedy dobrá, ale nemám otestováno.
    Zdar Max
    Měl jsem sen ... :(
    16.11.2022 18:20 Petr
    Rozbalit Rozbalit vše Re: Roundcube + 2FA
    Vypadá to, že pro Rounducube bude volně dostupný plugin GoogleAuth postačující.

    Děkuji,
    Petr
    18.11.2022 10:10 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: Roundcube + 2FA
    No tady ale prave je dobre se asi zamyslet nad tim co psal MAX. Pokud to ma byt ochrana prosti nejakemu vykradeni uctu, tak se utocnik asi nebude zdrzovat s nejakym web mailem, ale pujde po IMAPu a ten pokud nemas osetreny jinak 2FA na roundcube nezachrani. Zbyde akorat opruz pro lidi. Nebo pujde primo po SMTP, tak akorat aby mohl rozeslat pod uctem spam nebo viry.
    18.11.2022 08:06 bukowski | skóre: 11
    Rozbalit Rozbalit vše Re: Roundcube + 2FA
    https://github.com/bukowski12/twofactor_gauthenticator Pouzivame ke spokojenosti, delal jsem tam nejake opravy a preklady, nejak to nechteji commitnout
    23.11.2022 09:52 roburb
    Rozbalit Rozbalit vše Re: Roundcube + 2FA
    Ahoj, zkusil jsem nainstalovat tvou verzi. Verze alexandregz mi funguje. Bohuzel tva ne. V logu apache ani maillogu nemohu nic najit. Mohl by jsi mi prosim poradit kde hledat?
    23.11.2022 09:56 bukowski | skóre: 11
    Rozbalit Rozbalit vše Re: Roundcube + 2FA
    Log roundcubu?
    23.11.2022 13:25 roburb
    Rozbalit Rozbalit vše Re: Roundcube + 2FA

    tak jsem nasel:

    Pokud neexistuji zalozni kody (novy uzivatel) je v logu:

    [23-Nov-2022 11:15:32 UTC] PHP Fatal error: Uncaught TypeError: count(): Argument #1 ($value) must be of type Countable|array, null given in /opt/www/roundcubemail-1.5.3/plugins/twofactor_gauthenticator/twofactor_gauthenticator.php:403

    Vyresil jsem (nevim jestli dobre, ale funguje):

    // recovery codes if(!empty($data['recovery_codes'])) {

    $remaining_recovery_codes = count($data['recovery_codes']);

    } else {

    $remaining_recovery_codes = 0;

    }

     

    A dekuji za rychlo reakci:-)

    28.11.2022 09:52 bukowski | skóre: 11
    Rozbalit Rozbalit vše Re: Roundcube + 2FA
    Ahoj

    muzes rozvest kdy nastala ta chyba? Protoze kdyz si novy uzivatel zapne 2FA tak ma 4 hesla promenna by nemela byt prazdna
    28.11.2022 20:39 roburb
    Rozbalit Rozbalit vše Re: Roundcube + 2FA
    Promin, nebyl jsem cely den u pc, tak jsem si vsiml az ted a ty uz jsi to mezi tim opravil :-)
    28.11.2022 11:06 bukowski | skóre: 11
    Rozbalit Rozbalit vše Re: Roundcube + 2FA
    18.11.2022 08:10 bukowski | skóre: 11
    Rozbalit Rozbalit vše Re: Roundcube + 2FA
    18.11.2022 10:16 Petr
    Rozbalit Rozbalit vše Re: Roundcube + 2FA
    To vypadá dobře. Děkuji za bezva tip ;-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.