1. Xác thực hai lớp (2FA) là gì?
2FA (Two-Factor Authentication) là cơ chế bảo mật yêu cầu bạn nhập thêm một mã xác minh tạm thời bên cạnh mật khẩu. Mã này thường được tạo bởi ứng dụng trên điện thoại như Google Authenticator hoặc Email.
🔐 Lợi ích: Ngay cả khi ai đó biết mật khẩu của bạn, họ vẫn không thể đăng nhập nếu không có mã 2FA.
2. Lợi ích khi bật 2FA trên KVM
- ✅ Bảo vệ tài khoản người dùng khỏi truy cập trái phép
- ✅ Ngăn chặn tấn công brute-force
- ✅ Bảo vệ Cloud Server khỏi bị chiếm quyền kiểm soát
- ✅ Tăng cường bảo mật cho quản lý máy chủ ảo
3. Yêu cầu trước khi bắt đầu
Để bật xác thực hai lớp, bạn cần chuẩn bị:
- Điện thoại đã cài Google Authenticator, Microsoft Authenticator
- Tài khoản người dùng KVM (User Account)
- Truy cập giao diện người dùng tại cổng 4083
Ví dụ:
https://IP-may-chu:4083/
4. Hướng dẫn bật 2FA trên tài khoản KVM user
🔹 Bước 1: Đăng nhập tài khoản người dùng
Truy cập vào địa chỉ KVM của bạn, đăng nhập bằng tài khoản User Cloud đã được cung cấp
🔹 Bước 2: Truy cập mục xác thực hai lớp (2FA)
Sau khi đăng nhập:
- Chọn menu Account -> Setting -> Security Setting
- Nhấn vào Authentication Methods : Có thể chọn Email OTP hoặc Enable App (Google Authen , hoặc MS Authenticator…)
🔹 Bước 3: Bật xác thực hai lớp dùng email OTP
- Nhấn nút Enable Two Factor Authentication
- Nhập địa chỉ Email nhận OTP
- Nhấn vào Email Code và mở ứng dụng mail để nhận OTP gồm 6 chữ số
- Nhập mã OTP vào ô xác nhận trên giao diện KVM
- Nhấn Submit để hoàn tất
✅ Hệ thống sẽ thông báo bạn đã kích hoạt thành công xác thực hai lớp!
🔹 Bước 4: Bật xác thực hai lớp dùng Authenticator Apps
- Nhấn nút Enable Two Factor Authentication
- Virtualizor sẽ hiển thị Mã QR code
- Mở ứng dụng Google Authenticator trên điện thoại
- Quét mã QR để thêm tài khoản
- Ứng dụng sẽ tạo mã OTP gồm 6 chữ số
- Nhập mã OTP vào ô xác nhận trên giao diện KVM
- Nhấn Submit để hoàn tất
✅ Hệ thống sẽ thông báo bạn đã kích hoạt thành công xác thực hai lớp!
5. Đăng nhập với 2FA sau khi bật
Từ lần đăng nhập tiếp theo, bạn sẽ cần:
- Tên đăng nhập
- Mật khẩu
- Mã OTP từ ứng dụng Authenticator hoặc Email OTP