Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[Feature]: Add a extra security layer #729

Closed
murmelbahn opened this issue Sep 21, 2022 · 3 comments · Fixed by #732
Closed

[Feature]: Add a extra security layer #729

murmelbahn opened this issue Sep 21, 2022 · 3 comments · Fixed by #732

Comments

@murmelbahn
Copy link

Feature detail

Hi,
immich is really great and I like it but one thing need to be changed.
We should be able to use fail2ban for failed login attempts. Is it possible to write to a logfile outside the container
these attempts with the IP of the "attacker"?

Another nice feature would the implementation of a 2fa provider for an extra layer of security.

Thanks for this wonderfull project!

Platform

Web

@murmelbahn murmelbahn changed the title [Feature]: Add a Security layer [Feature]: Add a extra security layer Sep 21, 2022
@pluja
Copy link

pluja commented Sep 21, 2022

I second that it would be a very good "extra security layer" for the login part to have 2FA like a TOTP code.

@bo0tzz
Copy link
Member

bo0tzz commented Sep 21, 2022

IP logging would be accomplished with #732. 2FA would be covered by the already planned OAuth feature (#33).

@phuripatwattanakul
Copy link

Guten Tag,
wie schränke ich bitte den Zugang zu meiner "Immich-App" mit der OAuth Funktion ein?
Wenn ich einen Benutzer (es ist meine eigene Entscheidung, wer meine Alben sehen darf) anlege, kann er mit eMail-Adresse+Passwort auf meine Instanz zugreifen. Wie funktioniert es nun, dass auch nur von mir berechtigte Benutzer sich mit OAuth anmelden können?
Funktioniert dies nicht, so würde eine 2FA-Funktion die Sicherheit der eMail-Adresse+Passwort erhöhen.
Nach meinen bisherigen Informationen sind 2FA und OAuth zweierlei Dinge.
Weiter sollte eine Nutzung beider Funktionen für den Betreiber seiner "Immich-App" einfacher lösbar sein, es sind eben nicht alle Nutzer dieser App Fachkräfte in Linux oder Administratoren, sondern Hobby-Fotografen. ;)

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

Successfully merging a pull request may close this issue.

5 participants