• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
정보

홈서버를 더 안전하게 보호하는방법 authelia 란 무엇인가

달소 달소 2975

3

6

안녕하세요. 달소입니다.

 

오랜만에 회원분들께 좋은 이미지를 소개해드리고자 합니다.  

바로 Intuit  님께서 이전에 언급해서 소개해주셨던 authelia 입니다.!

 

authelia란?

Authelia 는 웹 포털을 통해 애플리케이션에 이중 인증 및 싱글 사인온(SSO)을 제공하는 오픈 소스 인증 및 권한 부여 서버입니다. nginx , Traefik , caddy 또는 HAProxy 와 같은 역 프록시의 동반자 역할을 하여 인증을 위해 요청을 허용하거나 Authelia의 포털로 리디렉션해야 하는지 여부를 알려줍니다. - authelia 공식 도커이미지 소개

 

쉽게 소개해드리자면 SSO로써 운영중인 서버에 접속하기 위한 인증서버역할을 해주는 오픈소스 프로그램입니다.

authelia의 이해를 돕는사진으로는 아래 사진이 제일 정확한거같네요.

image.png.jpg

 

사이트에 접속을하면 Authelia를 통해 인증을 하고 사이트에 접속하는구조입니다.

 

예를들어 test.dalso.org (Nginx 테섭)을 접속할때 원래 기본페이지에 문제없이 접속했다고한다면

 

image.png.jpg

authelia 를사용한다면 해당 페이지 접속시  authelia 에 인증을추가로하게된뒤에 인증이 완료되면 접속이 되는구조입니다.

 

image.png.jpg

 

거기다 원하는 특정도메인에는 bypass, onefactor, twofacotr 등의 옵션으로 ACL 적용이 가능합니다.

 

image.png.jpg

 

위 예제에서는 NPM이 따로 없지만 구글링 + 유튜브에서 NPM에서 적용가능한 예제가 있어서 따라해서 성공했습니다.

 

경험해본바로는 쉽지는 않습니다만... 보안에 민감하신분이라면 한번쯤 고려해볼만한 옵션이라고 생각합니다.

 

 

 

신고공유스크랩
6

달소 달소
99Lv. 196752P
다음 레벨까지 3248P


메인서버 - Ryzen 5700G / Proxmox 7.2 / Ubuntu / Xpenology / 기타 VM 등등
보조서버 - Intel i9-9900ES(QQC0) / H370M / Proxmox 7.1 / 아직개발용서버로 사용중
백업스토리지서버 - DS920+ 
하드웨어,가상화 등등 여러 IT분야에 관심이 두루두루많습니다만 깊게알고있는건 없습니다 하하하

1등
긍정적마인드 2022.05.14. 23:09

요새 보안 이슈가 많은데 한번 테스트 해봐야 겠네요. 일단 proxmox 설치 랑 xpenology 부터 마무리 후에 해야 겠지만요.

갈길이 멀어요.~~

profile image
달소 글쓴이 2022.05.15. 00:14
긍정적마인드

중요한자료는 2중 3중보안이 최고죠!

하나씩 차근차근 하시면 잘되실겁니다~

profile image 2등
Intuit 2022.05.16. 09:02

로컬에서는 1차인증만,

외부 접속시는 2fa까지 하도록 설정해서 운영중입니다.

예전에는 pihole이나 guacamole이나.. 좀 민감한건 vpn 연결해서 접속했었는데

authelia 설정 후에는 그냥 작업하게 되더라구요 ㅎㅎ.

 

2fa용으로 스마트폰 앱 쓰시는 경우 Google OTP보다는 Authy 한번 사용해보세요-

profile image
달소 글쓴이 2022.05.16. 09:29
Intuit

Authy 한번 찾아보겠습니다 ㅎ

googleotp에 안그래도 회사꺼랑 많은데 분리하면 좋겠네요!

로컬에서만 1차인증하는건 ip 서브넷 기반이겠죠??

profile image 3등
Intuit 2022.05.16. 16:24

넵.

설정에서 rules/networks로 옵션 주시면 가능합니다!

 

- domain: nas.intuit.com

policy: one_factor

networks:

- 10.0.0.0/8

- 172.16.0.0/12

- 192.168.1.0/18

 

이런식으로 ㅎㅎ.

 

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
가이드 나만의 구독 관리하기 Wallos 서버 구축하기. 8 달소 1일 전17:19 227 +2
후기 네트워크 구성도와 상세 스펙 공유 3 맘맘 1일 전16:17 228 +1
정보 NPM에서 Tailscale IP로 역방향 프록시 안 되는 문제 해결 방법 2 fenfen 1일 전11:36 140 +5
3926
image
달소 21.06.22.13:19 19618 0
3925
image
달소 22.03.17.22:09 19128 +14
3924
image
달소 23.01.27.14:15 16470 +8
3923
image
달소 20.12.25.17:18 16303 +5
3922
image
달소 21.01.02.13:32 8192 0
3921
image
달소 21.04.28.14:05 8163 +6
3920
image
똥쓰똥쓰 22.09.24.16:54 8139 +3
3919 정보
image
달소 21.05.06.11:38 7943 +4
3918
image
달소 21.02.26.15:02 7718 +1
3917
image
달소 22.03.17.23:40 7156 +2
3916
image
달소 21.07.30.17:12 7128 +4
3915 정보
image
달소 21.06.11.13:24 6955 +4
3914 질문
image
달소 21.04.23.12:51 6153 +3
3913
image
ExpBox 22.04.16.23:19 5955 +4
3912 정보
image
달소 22.05.06.13:12 5946 +3
3911
image
에프킬라 22.04.19.22:08 5924 +6
3910
image
달소 21.07.30.11:40 5759 +1
3909 정보
image
달소 21.10.21.17:59 5613 +3
3908
image
달소 23.04.09.14:13 5360 +4
3907
image
달소 22.03.17.22:25 5128 +11