Toon posts:

Wordfence 2FA code werkt niet meer

Pagina: 1
Acties:

Vraag


  • oadm
  • Registratie: Juni 2014
  • Laatst online: 02-02 11:29
Mijn vraag
...Hoe kan ik als admin van mijn site de 2FA code beveiliging tijdelijk omzeilen. De 2FA lijkt niet meer te werken, de code die ik op mijn telefoon zie werkt niet meer terwijl deze altijd gewerkt heeft. Ik kan dus niet meer inloggen op mijn eigen website.

Relevante software en hardware die ik gebruik
...Laatste versie Wordpress

Wat ik al gevonden of geprobeerd heb
...Niets.

Alle reacties


  • Oon
  • Registratie: Juni 2019
  • Niet online
oadm schreef op woensdag 1 februari 2023 @ 10:30:
Wat ik al gevonden of geprobeerd heb
...Niets.
Tja, dan houdt het een beetje op.

Als je voor de kleinste dingen aan het handje gehouden moet worden dan kun je beter een partij inschakelen die wél weet hoe ze een WordPress website moeten onderhouden, en niet proberen het zelf te doen zonder enige nodig basiskennis.

Eerste resultaat als ik zoek op 'disable 2FA wordfence': https://wordpress.org/sup...no-access-to-admin-panel/

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 11:35

DataGhost

iPL dev

Lijkt me toch niet wenselijk, zeker voor een admin-account, dat 2FA omzeild zou kunnen worden. Heb je je 2FA-code nergens gebackupt op een ander device waarmee je het zou kunnen proberen? Ben je misschien op een ander apparaat nog ingelogd en zou je daarvandaan "je code" kunnen herstellen? Is je installatie self-hosted of is dat jou helemaal uit handen genomen door een partij die je daar support op kan leveren?

Staat de datum/tijd op je telefoon, computer en server wel goed?

[Voor 7% gewijzigd door DataGhost op 01-02-2023 10:34]


  • oadm
  • Registratie: Juni 2014
  • Laatst online: 02-02 11:29
DataGhost schreef op woensdag 1 februari 2023 @ 10:33:
Lijkt me toch niet wenselijk, zeker voor een admin-account, dat 2FA omzeild zou kunnen worden. Heb je je 2FA-code nergens gebackupt op een ander device waarmee je het zou kunnen proberen? Ben je misschien op een ander apparaat nog ingelogd en zou je daarvandaan "je code" kunnen herstellen? Is je installatie self-hosted of is dat jou helemaal uit handen genomen door een partij die je daar support op kan leveren?
Ik zie niet hoe ik van een 2FA code een backup kan maken. Ik heb wel vanaf mijn inlog pagina een unlock email aangevraagd maar daar kom ik ook niet verder mee. Via die zelfde email krijg ik een link die ik moet kunnen gebruiken om de Wordfence beveiliging tijdelijk uit te schakelen. Ik ben als eigenaar van mijn site de enige die die deze email kan ontvangen volgens mij maar ook dat werkt niet.

Ik heb dus wel het een en ander geprobeerd maar niets lijkt te werken. Het vreemde is dat ik Wordfence al een paar jaar gebruik en het inloggen met 2FA gaat altijd perfect en nu ineens lukt het niet meer.

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 11:35

DataGhost

iPL dev

oadm schreef op woensdag 1 februari 2023 @ 10:39:
[...]


Ik zie niet hoe ik van een 2FA code een backup kan maken. Ik heb wel vanaf mijn inlog pagina een unlock email aangevraagd maar daar kom ik ook niet verder mee. Via die zelfde email krijg ik een link die ik moet kunnen gebruiken om de Wordfence beveiliging tijdelijk uit te schakelen. Ik ben als eigenaar van mijn site de enige die die deze email kan ontvangen volgens mij maar ook dat werkt niet.

Ik heb dus wel het een en ander geprobeerd maar niets lijkt te werken. Het vreemde is dat ik Wordfence al een paar jaar gebruik en het inloggen met 2FA gaat altijd perfect en nu ineens lukt het niet meer.
Je 2FA-codes worden gegenereerd aan de hand van een seed, ik zou maar eens snel gaan uitzoeken hoe je die kan backuppen en eventueel je strategie aanpassen als dat met de app die je gebruikt niet makkelijk mogelijk blijkt (andere app gebruiken, seeds zelf opslaan voordat ze je app in gaan, ...). Als jij namelijk je telefoon kwijtraakt ben je ook je toegang kwijt tot alle accounts waar je 2FA gebruikt. Aangezien je dit aanzet juist om aanvallers met jouw username/password te dwarsbomen is het niet wenselijk als je bij een klantenservice aan komt zetten met alleen maar je username/password en een zielig verhaal dat je je 2FA-codes kwijt bent. Dus afhankelijk van hoe goedgelovig ze zijn of hoeveel andere gegevens ze van je kunnen controleren kan het best zo zijn dat je met het kwijtraken/kapotgaan van je telefoon permanent toegang tot een aantal accounts verliest.

Wordfence heb ik verder geen ervaring mee, ik weet wel dat Wordpress en alle plugins erbij een security-nachtmerrie zijn en vanwege de lage kwaliteit van een hele hoop shit het best voor kan komen dat de ene plugin de andere kapot maakt. Maar daar heb je niet zoveel aan.

Alleen je hebt ook nog geen antwoord gegeven op de vragen die ik stelde dus dat helpt niet echt mee met het oplossen van het probleem. Net zo min als "het een en ander geprobeerd" zonder concreet te benoemen wat erg behulpzaam is, want dan weten wij niet wat je precies al geprobeerd hebt en krijg je misschien alleen maar suggesties die... je al geprobeerd hebt. Dus als je daarmee begint zal er vast iemand met meer kennis van zaken zijn die je gericht kan helpen hiermee. En dus nogmaals: check of de datum/tijd overal goed staat ingesteld.

  • Cartman!
  • Registratie: April 2000
  • Niet online
Ook geen ervaring met Wordpress maar wellicht kun je de plugin tijdelijk uitschakelen via je database?

  • RobIII
  • Registratie: December 2001
  • Laatst online: 01:52

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

Het is al gezegd, maar begin met het controleren van je datum/tijd op je server en 2FA device (je telefoon). Grote kans dat dat het probleem is als het spontaan gestopt is met werken.
oadm schreef op woensdag 1 februari 2023 @ 10:30:

Wat ik al gevonden of geprobeerd heb
...Niets.
Voor een volgende keer: Dat verwachten we wél: zie onze Quickstart.

[Voor 64% gewijzigd door RobIII op 01-02-2023 11:49]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Roses are red Violets are blue, Unexpected ‘{‘ on line 32.

Over mij


  • oadm
  • Registratie: Juni 2014
  • Laatst online: 02-02 11:29
Opgelost, via mijn Direct Admin de map van Wordfence geheel verwijderd en ik kon weer zonder 2FA code inloggen. Eenmaal ingelogd Wordfence weer geïnstalleerd en de 2FA code weer geactiveerd.
Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee