Tag: 帐号安全

换手机/手机丢失后的两步验证 (Google Authenticator)

两步验证 (Two Factor Authentication) 用于加强程序验证的安全性. 即使你的密码被别人破解, 那么没有手机, 你的帐号还是安全的. 启用两步验证需要绑定手机. 在第一次启用时候服务器会产生一个密钥, 用户通过扫描二维码把密钥保存到手机中, 如果更换手机, 则需要重新添加密钥. 服务器和手机都保存同一密钥, 这么一来, 在输入密码需要两步验证时, 用户需要输入验证程序中(例如 Google Authenticator)给定的6位数字. 大概原理就是: 6位验证码= HASH(密钥+ 当前时间戳/30秒) 6位验证码默认30秒内有效. 服务器只需要验证生成的6位验证码30秒内是否一样就知道手机是否存有同样的密钥. 如果每次都要通过手机上两步验证来输入6位验证码挺麻烦的, 所以网站一般都会提供 “请记住我30天” 或者 …

使用 2-factor Auth Token 来加强 Cloudflare 帐号安全

很多网站都有这个 2-Factor authentication 功能.如果帐号安全性很重要,我建议则开启这个功能,哪怕登陆的时候麻烦一些. 简单来说,就是和你的手机需要一个绑定,然后每次的登陆的时候需要从第三方 Authy 那里获取一个密钥(随机的)这样才能登陆.当然可以设定两周验证一次(如果觉得每次都得输入麻烦的话) 我就在我的 CloudFlare 帐号上体验了一下. 首先, 需要到设置里填好手机号: 这时候手机会收到一条短信,但是却没有什么码 (Security code)之类的, 只是很普通的一条信息说你需要安装一个 Authy 的应用程序,给了一个网址.可以在手机上安装这个程序,也可以在电脑上,我用的是 Chrome 浏览器,所以可以在 Google Chrome App 商店里安装了这个 Authy.建议设置 Authy 的一个 master password …