首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏开源部署

    在 Ubuntu 和 Debian 上启用双因子身份验证的三种备选方案

    Authy Authy 是一个双重身份验证服务,与 Google 一样,它提供基于时间的代码。然而,Authy 不需要手机,因为它提供桌面和平板客户端。 你需要从应用程序商店安装 Authy 应用程序,或 Authy 下载页面所链接的桌面客户端。 安装完应用程序后,需要在服务器上使用 API 密钥。这个过程需要几个步骤: 在这里注册一个账户。 向下滚动到 “Authy” 部分。 在帐户上启用双因子认证(2FA)。 回 “Authy” 部分。 为你的服务器创建一个新的应用程序。 现在,回到服务器,以 root 身份运行以下命令: curl -O 'https://raw.githubusercontent.com/authy/authy-ssh/master/authy-ssh 如果输入错误,你始终可以编辑 /usr/local/bin/authy-ssh 再添加一次。 Authy 现已安装。但是,在为用户启用它之前,它不会开始工作。

    2.3K40编辑于 2022-07-24
  • 来自专栏Windows技术交流

    Duo Mobile、Duo Desktop、Duo Web三端的使用

    虚拟 MFA 软件比较多,比如Google、微软的Authenticator以及思科的Duo Mobile,还有很多 Android Twilio Authy Authenticator、Duo Mobile 、Microsoft Authenticator、Google Authenticator、Symantec VIP iOS Twilio Authy Authenticator、Duo Mobile、

    2.7K10编辑于 2024-12-18
  • 来自专栏大大的小蜗牛

    SSH Google Authenticator

    4、配置手机 app 用 Google-Authenticator、洋葱、Authy、身份宝 等扫描上一步生成的二维码即可。 我个人使用的是 Authy

    55320编辑于 2022-12-16
  • 来自专栏网络安全攻防

    多因子类身份认证

    用户登录时第二部要求用户输入短信验证码 推送认证 实现方式:用户在进行登录或者敏感操作时进行消息的推送并要求用户进行授权操作 简易案例:用户操作认证授权操作 免费工具 下面介绍几种开源免费的2FA工具: Authy 项目地址:https://authy.com/ 项目介绍:Authy是一款二次验证应用,基于TOTP协议,可以在不同设备中同步,支持设置主密码,Authy适用于Android和iOS移动设备以及Windows :Authenticator Pro是一款面向Android的免费开源双因素认证APP,支持TOTP、HOTP、mOTP (Mobile-OTP)和Steam,适配Wear OS并且可以从Steam、Authy

    2.9K10编辑于 2024-01-02
  • 来自专栏Seebug漏洞平台

    精选 Flexport 在 HackerOne 这一年 6 个有趣的安全漏洞

    原因: 我们使用 Authy 作为我们的 2FA 合作伙伴,他们的 rails gem 不包括任何内置的速率限制。 修复: 修复方法很简单:我们添加了速率限制,即在多次错误尝试后锁定账户。 Authy rails gem hook 住 Devise (一个受欢迎的 rails 认证/用户管理库),并在登录后使用以下代码要求 2FA: def check_request_and_redirect_to_verify_token redirect_to verify_authy_path_for(resource_name) end 理论上说,这个代码在用户成功登录后会将其登出,并重新定向到第二重身份验证页面。 我们在本地解决了这个问题,并向 Authy 提出了一项请求,以便能帮助大家解决问题。 教训: 连信誉良好的安全公司有时也会出错,并且渗透测试也没有好的替代品。

    3.3K80发布于 2018-03-30
  • 来自专栏技术汇

    登录GitHub要求2FA了,你想了解的免费解决办法

    对于使用 GitHub Mobile 则可能遇到 我们再看页面上排在第一位置的方式:Authenticator app 上面推荐的 app,1password 是收费软件, Authy 和 Microsoft Authenticator 都是主流的二次验证工具软件,但 Authy 的免费版功能有限。

    13.4K61编辑于 2023-09-25
  • 来自专栏工具客栈

    密码管理和2FA管理软件

    Authy支持向您的移动或桌面设备发送一次性密码(OTP)来加强您的在线安全,直接与网站或服务同步以授予您访问权限。 除了发送OTP到您的设备,Authy还使用软令牌或基于时间的一次性密码(TOTP),即使在您的设备没有连接到数据网络时也可以生成。 此外,Authy身份验证应用程序还支持更严格的安全措施,其推送身份验证解决方案,增加高级保护功能到您的帐户。 安全方面,Authy使用pin和生物识别认证系统来保护数据免受未经授权的使用。 Authy身份认证功能: OTP通过短信或语音呼叫双因素认证。 在应用程序中生成TOTP。 身份认证之双因素认证 2FA Authy与谷歌Authenticator:双因素验证器比较

    2.9K01编辑于 2023-06-26
  • 来自专栏FreeBuf

    员工被钓鱼,云通讯巨头Twilio客户数据遭泄露

    Twilio还在2015年2月收购了Authy,这是一家面向终端用户、开发者和企业的流行双因素认证(2FA)供应商,在全球拥有数百万用户。

    1.8K20编辑于 2023-03-30
  • 来自专栏程序猿DD

    GitHub 2FA开启流程卡在没有中国只有台湾,怎么完成?

    你只需要点击页面底部这里进入: 根据页面提示,使用1Password、Authy、Microsoft Authenticator等身份验证类App(DD这里用的Microsoft Authenticator

    1.7K30编辑于 2023-09-26
  • 来自专栏知一杂谈

    macOS 系统 10 倍高效工具

    找到 Authy App 打开。 看到数字口令,手动输入。 输入超时,口令换新,重新输入。 以上四步的操作时间平均在 20 秒以上,除非手机时刻在 Authy 界面。

    86130编辑于 2022-01-25
  • 来自专栏姓王者的博客

    不要再用微软auth验证器了!

    这个导入导出非常轻松,而且由于它完全离线,所以不用担心跑路之后的密钥问题,\x7e\x7e比如说Authy桌面端,这种验证器的可信度只会越来越低…~~ 除了官网下载之外,也可以通过F-Droid - Free

    61700编辑于 2025-04-14
  • 来自专栏FreeBuf

    只有付费才可使用?马斯克取消普通用户短信2FA保护

    另一种相对较好的选择是使用双因素身份验证应用程序,如 Google Authenticator、Microsoft Authenticator 和 Authy

    2K10编辑于 2023-02-24
  • 来自专栏红蓝对抗

    (IdeaLab)确认,去年遭遇勒索软件攻击

    艾迪亚实验室是一家总部位于加利福尼亚州的科技创业孵化器,自 1996 年以来已孵化超过 150 家公司,包括GoTo.com、CitySearch、eToys、Authy、Pet.net、Heliogen

    14110编辑于 2025-11-11
  • 来自专栏JVMGC

    13K Star开源一个简单,开箱即用的wiki平台

    MFA选项包括基于时间的一次性密码(如Google/Microsoft Authenticator、Authy等)和静态备份密码。

    61210编辑于 2024-01-12
  • 来自专栏释然IT杂谈

    不要再做无谓的尝试了,就算告诉你用户名和密码你也登不上来——2FA双认证 是个好东西

    使用手机上的 Google Authenticator、Authy 等 App或第三方小程序 扫描二维码绑定。

    56810编辑于 2025-11-19
  • 来自专栏宗恩

    思否行业周刊丨GitHub 把代码埋到北极!自主工业实时操作系统 NECRO QIUNIU 发布!手机 SDK 插件窃取用户隐私

    据悉,受影响的服务包括:Authy、Digital Ocean、Discord、Downdetector、GitLab、Medium,Patron 和 Riot 等,此外《英雄联盟》也受到了关联影响,这也让这件事情有了更广泛层面的传播

    44030编辑于 2023-05-08
  • 来自专栏大大的小蜗牛

    再说评论

    然后就不说还需要用 Authy 登录 ValtWarden,用 ValtWarden 登录腾讯云,还要用备用机的微信扫码验证。 还有的时候,它们更新发版时,文档并没有同步更新。

    76310编辑于 2022-12-20
  • 来自专栏寒冰的文章

    为 Linux 服务器 SSH 添加 TOTP 动态验证码以及 Java 实现算法

    0x02 设置验证码生成设备 目前有很多家验证器客户端 比较流行的有 Google Authenticator 、 Microsoft Authenticator、Authy 等。 Microsoft Authenticator、Authy 相比 Google Authenticator 多了一套云同步系统,能防止意外清除软件数据之后丢失密钥导致的各种问题出现。

    2.2K70编辑于 2021-12-27
  • 来自专栏技术派

    如何在Ubuntu 18.04上配置多重身份验证

    您的移动设备上安装了身份验证器应用程序,您可以使用该应用程序扫描2FA QR码,例如Google身份验证器或Authy 。 您可以手动执行此操作,但某些身份验证应用程序(如Authy)提供备份代码功能。 将恢复代码保存在可在2FA启用环境之外访问的安全位置。

    3.6K30发布于 2021-06-18
  • 来自专栏公共互联网反网络钓鱼(APCN)

    警惕“官方通知”变陷阱:开发者群体正遭遇NPM钓鱼邮件攻击潮

    建议所有开发者立即登录NPM账户,在‘Security’设置中启用基于TOTP的应用程序验证器(如Google Authenticator、Authy),而不是依赖短信验证——后者可能被SIM卡劫持。”

    19010编辑于 2025-10-22
领券