初投稿です。返信遅くなってしまうかもしれませんが、よろしくおねがいします。
今このソフト上で、
ID:xxxxxxxxx
PW:wwwwww
このようなID・PWを使用しているとします。
このID・PWを
ID:xxxxxxxxx
PW:wwwwww012345
というような形に、PWの末尾にワンタイムパスを加えて、認証を強化したいと考えています。
(Google認証システムや、OATHなどで生成)
イメージとしては
**tp://jp.yamaha.com/products/network/solution/lua-script-one_time_password2-rtx1200/
です。
そのために、上の方法のように、PWを生成し、設定ファイルをスクリプトで直書き換えることで実現できるかと思うのですが、安全性はいかがでしょうか。
(VPNは個人利用目的なので、すべて、管理はサーバーの全体の管理者のみで行っています。
中・大規模なネットワークではありません。ごく小規模です。
外のインターネットカフェなどから、VPNで通信暗号化の上自宅など経由で通信する目的です。
外のPCで入力したID、PWが盗まれていないとも限らないので、ワンタイムのパスで安全性を高められれば良いな
ということです。)
			
									
									
						SoftEtherVPNで二段階認証(もどき)を使いたい
- 
				cedar
 - Site Admin
 - Posts: 2311
 - Joined: Sat Mar 09, 2013 5:37 am
 
Re: SoftEtherVPNで二段階認証(もどき)を使いたい
設定ファイルをサービス動作中に書き換えても反映されないので、vpncmd コマンドで設定を変更するほうが良いと思います。
スクリプトにバグがなければ、特に危険はないと思います。
			
									
									
						スクリプトにバグがなければ、特に危険はないと思います。
- 
				reo
 - Posts: 6
 - Joined: Fri Oct 31, 2014 2:23 pm
 
Re: SoftEtherVPNで二段階認証(もどき)を使いたい
分かりました。vpncmdでの設定変更をしてみます。
ありがとうございました。
			
									
									
						ありがとうございました。
