Hallöle Gommunity. Das gehört zwar nur indirekt zu Fragen zum Server, aber direkt zum Forum.
In letzter Zeit fallen immer mehr Leute auf irgendwelche Phishing-Websites herein und lockern so schnell mal den Foren- und Minecraftaccount auf, damit die Phisherkiddies ihren Spaß damit haben können.
Um den Forenaccount zu schützen, könnte man doch eine sogenannte Zwei-Faktor-Authentifizierung (2FA) einführen, die jeder für sich selbst aktivieren und deaktivieren kann.
Man richtet das System einmal ein und erhält dann Codes auf sein Smartphone über gängige Authentifizierungsapps wie bspw. Google Authenticator oder Authy. Diese Codes sind wenige Sekunden lang gültig und müssen nach der Eingabe gültiger Nutzerdaten im Gomme-Forum dann einmalig eingetragen werden, damit die Anmeldung vollständig ist.
Der Vorteil einer solchen Sicherung ist, dass nur ihr die Codes auf eurem Smartphone habt. Sollten nun also eure Daten gephisht werden, hat der Angreifer keine Möglichkeit sich einzuloggen, da ihm die generierten Codes fehlen.
Ich schlage dieses Plugin vor: https://xenforo.com/community/resources/freddyshouse-two-factor-authentication.1663/
Zusätzlich könnte man, ist allerdings viel kostspieliger, eine SMS-Authentifizierung anbieten.
In letzter Zeit fallen immer mehr Leute auf irgendwelche Phishing-Websites herein und lockern so schnell mal den Foren- und Minecraftaccount auf, damit die Phisherkiddies ihren Spaß damit haben können.
Um den Forenaccount zu schützen, könnte man doch eine sogenannte Zwei-Faktor-Authentifizierung (2FA) einführen, die jeder für sich selbst aktivieren und deaktivieren kann.
Man richtet das System einmal ein und erhält dann Codes auf sein Smartphone über gängige Authentifizierungsapps wie bspw. Google Authenticator oder Authy. Diese Codes sind wenige Sekunden lang gültig und müssen nach der Eingabe gültiger Nutzerdaten im Gomme-Forum dann einmalig eingetragen werden, damit die Anmeldung vollständig ist.
Der Vorteil einer solchen Sicherung ist, dass nur ihr die Codes auf eurem Smartphone habt. Sollten nun also eure Daten gephisht werden, hat der Angreifer keine Möglichkeit sich einzuloggen, da ihm die generierten Codes fehlen.
Ich schlage dieses Plugin vor: https://xenforo.com/community/resources/freddyshouse-two-factor-authentication.1663/
Zusätzlich könnte man, ist allerdings viel kostspieliger, eine SMS-Authentifizierung anbieten.