KERHOST

Solution d'auto-hébergement simple est libre !

Outils pour utilisateurs

Outils du site


kerhost:daa

LA DOUBLE AUTHENTIFICATION DE LA SECTION ADMIN

kerhost:admin:double_authentification_admin.png


La section admin de KerHost étant particulièrement sensible (les droits de gestion du serveur étant conséquents), est un risque sur le plan de la sécurité. En cas de compromission du compte super-admin, il est préférable d'avoir une barrière supplémentaire pour accéder à cette zone. C'est pour cela que la section admin nécessite une autre authentification, en plus de celle de l'utilisateur admin. Cette double authentification ce fait via un .htpasswd. L'identifiant doit obligatoirement être différent du compte super-admin (login et password).

Comment trouver cet identifiant ? À l'installation de KerHost, un identifiant (login et password) est automatiquement généré et envoyé par mail au compte super-admin. Il convient donc de bien le mémoriser.

Cet identifiant devra être communiqué à chaque utilisateurs administrateurs, sinon ils ne pourront pas accéder à cette section.

En cas de doute ou de suspicions de corruption de cet identifiant, le compte super-admin (et seulement lui) peut à tout moment le modifier via :  ADMIN ⇒ Tableaux de bord ⇒ Réglages de l'instance ⇒ Authentification kerhost admin . kerhost:admin:double_authentification_admin_change_id.png


kerhost/daa.txt · Dernière modification: 2022/03/18 10:18 (modification externe)