Что делать, если Google authenticator всегда выдает неправильные коды
Доброго времени суток.
Я хотел бы рассказать вам о проблемах 2FA аутентификации на устройствах Android 4.4.2 KitKat и о решении, которое в нашем случае прекратило долгие поиски.
Некоторое время назад мы с коллегами решили добавить Двухэтапную аутентификацию (Two factor authentication или для краткости 2FA) для нашего маленького офисного сервера на базе Ubuntu Server.
2FA это дополнительный уровень безопасности и приятное дополнение к уже существующему механизму аутентификации. Кроме обычной пары логин + пароль от пользователя, выполняющего авторизацию, требуется цифровой ключ, который динамически изменяется каждые 30 секунд и генерируется устройством, находящимся во владении пользователя. Для генерации ключа мы использовали Приложение Google authenticator и мобильный телефон на платформе Android. После разовой настройки приложение генерирует коды, имеющие срок жизни в 30 секунд, точно такие же коды генерирует сервер. При аутентификации коды сравниваются.
Так как данные не передаются от сервера и хранятся только на устройстве — этот механизм является более безопасным, чем отправка кодов подтверждения (например, как 3D-secure SMS подтверждение в банковских системах).

Пошаговых инструкций о настройках сервера в сети оказалось неожиданно много. В них все очень просто и доходчиво. Я руководствовался этой статьей.
После настроек сервера установили на телефон Lenovo p780 приложение Google Authenticator, «прочитали» телефоном с монитора QR-code и получили заветные циферки для авторизации. Перед тем как перезагрузить SSH не забывайте сохранить резервные ключи для восстановления доступа.
И вот, все готово к использованию! Перезагружаем SSH, заходим на сервер, указываем пароль, после пароля нас просят предъявить Verification code, переписываем его с телефона и… снова просят указать пароль. Выглядит это так:
ssh user@server.ru
Password:
Verification code:
Password: <. вводим пароль еще раз>
Verification code:
Password:
Verification code:
user@server.ru’s password:
Permission denied, please try again.
user@server.ru’s password:
Received disconnect from xx.xxx.xx.xx: 2: Too many authentication failures for user
Вначале думали, что ошибка допущена в настройках, но испробовав несколько мобильных устройств стало очевидно, что коды генерируемые на Android 4.4.2 KitKat приложением Google Authenticator всегда ошибочны.
«Решения», которые удалось найти и их результаты:
- Если откатить версию Android, начинает работать корректно. (с этим «решением» работали какое то время, но решили двигаться дальше)
- Так как проблема сводится к некорректным часовым поясам — многие решения направлены именно на их исправление. Приложение TimeZone Fixer действительно может помочь с этой проблемой, однако часть приложений после его использования начинает отображать ошибочное время и потребуется чинить их вручную. (решение имеет свои минусы и риски. вся информация о приложении доступна на сайте 4pda)
- Подгонять время вручную. Если честно этот способ у нас так и не заработал. Перевести часы вручную и тем самым синхронизировать время на телефоне и сервере. Увы, все попытки ничего не дали, хотя были люди утверждающие, что у них заработало. В любом случае перспектива потерять функцию часов в телефоне не самая приятная.
- Синхронизация часов внутри настроек приложения Google authenticator (в нашем случае без результатов, однако были комментарии, что кому то помогло)
Финальное решение проблемы: FreeOTP
За время поиска решения в сети я уже натыкался на GitHub приложения Google Authenticator, в трекинге ошибок есть наша, и в качестве решения предложено:
«You can used FreeOTP Authenticator(by Red Hat) instead of Google Authenticator until someone fix it.»
Долгое время мне казалось, что рекомендуется использовать другой механизм-аутентификатор, который нужно ставить на сервер вместо Google, поэтому я усердно искал другие решения. Хотелось заставить работать именно Google authenticator, но на самом же деле рекомендуют использовать другое приложение для Android, а серверная часть остается без изменений.
Приложение FreeOTP Authenticator от компании Red Hat. После настройки по тому же QR-коду все начало работать без необходимости что то корректировать.
К сожалению я не могу указать вам причину возникновения ошибки в приложении Google authenticator, но надеюсь, что мой печальный опыт поможет сэкономить чье-то время.
Буду рад вашим комментариям! Спасибо за внимание.
- google authenticator
- google authorization
- 2FA
- Two factor authentication
- FreeOTP
- двухэтапная аутентификация
- Настройка Linux
- *nix
- Серверное администрирование
Получение кода Google Authenticator
Мобильное приложение Authenticator для устройств на платформе Android и iOS используется для подтверждения тех или иных действий в учетной записи Google и во многих других сервисах, что, в частности, относится к авторизации. Если вам потребовался временный код, следует воспользоваться Аутентификатором.
- Запустите рассматриваемое мобильное приложение, используя соответствующий значок. Возможно, для этого придется перейти к полному списку ПО.
Если по каким-то причинам вы не можете найти Аутентификатор среди установленных программ, но сервис требует подтверждения с помощью кода именно из этого приложения, скорее всего, потребуется выполнить восстановление. Об этом можете узнать отдельно. Подробнее: Восстановление Google Authenticator - При успешном переходе в Authenticator, сразу на главной странице найдите нужный аккаунт на основе известных данных и воспользуйтесь расположенным ниже кодом для подтверждения. В некоторых случаях нужный набор символов по умолчанию будет скрыт, но может быть отображен при помощи значка с круговой стрелочкой в правой части экрана.

Следуя данной инструкции, вы сможете с легкостью получить код подтверждения для любого аккаунта, привязанного к Аутентификатору. Но не забывайте, что в случае удаления приложение перестанет предоставлять коды, так как информация хранится только в памяти программы.
Вариант 2: Аккаунт Google
Если вы хотите настроить новый Аутентификатор на другом устройстве, можно воспользоваться специальным кодом. Обратите внимание, что для выполнения действий из инструкции потребуется доступ к учетной записи Google на компьютере.
- Откройте страницу по представленной выше ссылке, перейдите на вкладку «Безопасность» и в блоке «Вход в аккаунт Google» кликните по строке «Двухэтапная аутентификация».
Подтвердите авторизацию с помощью обычного пароля от учетной записи. 
- Если вам уже использовалось ПО на каком-либо телефоне, необходимо найти блок «Доступные варианты второго этапа аутентификации» и в подразделе «Приложение Authenticator» воспользоваться ссылкой «Изменить номер».

- Из представленного списка выберите тип телефона, который вы хотите использовать для получения кодов, и нажмите «Далее».

- Используйте QR-код во всплывающем окне, чтобы произвести подключение нового Аутентификатора. В качестве альтернативы здесь же предусмотрена ссылка «Не удается отсканировать код».

- Представленный набор символов необходимо указать на странице приложения, перед этим выбрав вариант «Ввести ключ настройки» и указав адрес электронной почты в качестве «Названия аккаунта».
В результате приложение будет предоставлять временные коды точно так же, как это было показано в первом варианте. При этом не забудьте завершить привязку через веб-сайт, нажав «Далее», указав шестизначный код из приложения и подтвердив настройки с помощью кнопки «Готово». Читайте также: Правильная настройка двухэтапной аутентификации Google
Как подключить 2FA (Google Authenticator)
Для начала давайте разберемся, что это такое и зачем оно Вам нужно. Итак, двухэтапная аутентификация — это доказанно надежный способ предотвратить широко распространенные кибератаки. Данный метод защиты используется не только в STEPN, но и на многих криптобиржах, соцсетях, и других площадках, где есть необходимость защищать аккаунты от третьих лиц (даже если отойти от криптотематики и вспомнить, как проходит любая покупка с банковской карты в интернете, то там тоже есть 2ФА, но вместо кода из GA нужно писать код из СМС, чтобы подтвердить транзакцию). 2FA обеспечивает более надежную защиту аккаунта. Злоумышленники не смогут в него войти, даже если узнают вашу почту и пароль.
Простой пример: если функция 2FA выключена, то для входа в аккаунт STEPN используются всего лишь два компонента:
- электронная почта
- код с почты / пароль (если Вы установили его)
Выходит, что в таком случае Вашим аккаунтом STEPN могут завладеть мошенники, если им удастся заполучить доступ к вашей почте. За первый год существования STEPN таким образом было взломано великое множество аккаунтов, что побудило разработчиков добавить в приложение дополнительные меры защиты, которыми мы настоятельно рекомендуем всем воспользоваться.
Если же функция 2FA будет включена, то для входа в аккаунт STEPN используются уже три компонента:
- электронная почта
- код с почты / пароль (если Вы установили его)
- одноразовый код Google Authenticator
Пошаговая инструкция подключения Google Authenticator к аккаунту STEPN
- Жмём на свою аватарку в правом верхнем углу:
2. Ищем строчку под названием Google Authenticator, там будет выключенный бегунок. Жмём на этот бегунок:
3. Откроется страница, на которой Вам предложат скачать Google Authenticator. Жмите на “Download Google Authenticator”, если у Вас еще не установлено это приложение. После того, как скачаете GA, переходите к пункту “Link”:
ВАЖНО: если на Вашем устройстве уже скачан GA и привязан к аккаунтам в других приложениях, то переустанавливать GA НЕ НУЖНО. GA способен генерировать коды для разных приложений. Поэтому, если, например, на Вашем телефоне уже был установлен GA, который вы использовали для входа в Binance (или любой другой ресурс), то Вы просто добавялете в свой GA аккаунт STEPN, и Ваш GA отныне будет генерировать разные коды для двух разных площадок — Binance и STEPN. Кроме того, Вы можете привязать в этот же самый GA на этом же самом устройстве, второй свой аккаунт STEPN
4. Этот шаг очень важен, пожалуйста, отнеситесь к нему максимально ответственно, иначе Вы рискуете лишиться доступа к своему аккаунту.
Итак, нажав на “Link” у Вас откроется такая страница:
Это Ваш секретный ключ восстановления, его нельзя: 1. терять, 2. передавать кому-либо (ни одна служба поддержки не вправе требовать от Вас эту информацию). Перед Вами QR код и текст. И то и другое несут в себе одну и ту же информацию — шифр из букв и цифр, которые являются ключом восстановления. Вам нужно переписать этот шифр на лист бумаги и спрятать в надежном месте, чтобы на случай форс-мажора Вы знали, где найти заветный ключ.
В STEPN колоссальное количество пользователей по разным причинам потеряли доступ к аккаунту и не могут его вернуть из-за того, что не знают свой секретный ключ восстановления от GA. Не повторяйте чужие ошибки и сделайте все очень внимательно, ведь речь идет о безопасности Вашего аккаунта, в который, возможно, Вы будете инвестировать реальные деньги. QR код на этой странице добавлен для удобства: его можно отсканировать с другого Вашего устройства, на котором установлен GA, чтобы там тоже генерировались коды для доступа в Ваш аккаунт. Это может быть удобно на случай, если, например, Вы разбили первый телефон, и для входа в свой аккаунт на втором телефоне у вас уже есть резервное устройство, которое генерирует заветные коды для входа в аккаунт. Привязывать можно бесконечное количество устройств, но обилие подключенных девайсов в этом деле не всегда имеет смысл.
После того, как Вы записали и сохранили секретный ключ восстановления, жмите на “Link”, чтобы приступить к следующему шагу.
5. На новой странице Вас попросят ввести код потверждения с почты и шестизачный код из приложения Google Authenticator.
6. Если Вы все сделали правильно, то Вы молодец и успешно подключили 2FA к своему аккаунту STEPN. Об успешном подключении будет свидетельствовать зеленый (включенный) бегунок напротив Google Authenticator в настройках Вашего аккаунта
Важно! Никогда и никому не сообщайте свои коды подтверждения. Эту информацию просят только мошенники, ни одна служба поддержки никогда не попросит Вас назвать эти 6 цифр.
Любые вопросы, касающиеся STEPN, можно обсудить в официальном русскоговорящем чате в Telegram. Присоединяйтесь к нам, чтобы не пропустить ничего важного!
Код активации STEPN: где взять и как активировать
![]()
Мой выбор!
Старт в STEPN
Хочешь начать зарабатывать на кроссовках STEPN? Я помогу правильно выбрать и купить кроссовки, расскажу о рисках и не эффективных действиях, подберу стратегию заработка под твой бюджет. Еженедельные встречи в Москве и сообщество!
- 1. Зачем нужен код активации
- 2. Где взять код активации
- 3. Как получить код бесплатно?
- 4. Как получить код платно?
- 5. Как активировать код?
Stepn — первая в мире криптоигра формата «Move-to Earn» (делай и зарабатывай). Смысл заключается в том, чтобы заниматься спортом в привычном ритме — прогулки, пробежки, и при этом зарабатывать.
ЗАЧЕМ НУЖЕН КОД АКТИВАЦИИ

Проект Stepn представляет собой web3 приложение, которое работает на блокчейне Solana. Доступно для пользователей iOS и Android.
Для покупки NFT-кроссовок и начала игры необходим активационный код stepn. Без специального кода зарегистрироваться в проекте невозможно.
ГДЕ ВЗЯТЬ КОД АКТИВАЦИИ
В самом начале проекта разработчики выдали первым пользователям несколько сотен тысяч ключей бесплатно. Многие из них давно окупили первые кроссовки и активно зарабатывают на пробежках. Число желающих присоединиться к игре растёт с каждым днем, и главная проблема для большинства из них — где взять код для stepn.

Существует несколько популярных способов:
Где взять код
Стоимость
Достоинства метода
Недостатки
Получить в раздаче
Официальный и бесплатный способ получения кода
Количество кодов меньше количества желающих
Попросить в чатах
Можно получить код бесплатно
Желающих подарить и даже продать код можно искать очень долго
Купить на Авито и других площадках
Можно достать код легко и без очереди
Вместо кода вам могут продать просто набор символов
КАК ПОЛУЧИТЬ БЕСПЛАТНО
Изначально политика разработчиков Stepn предполагает, что доступ к кодам будет только бесплатным. На данный момент раздачи на каналах Telegram и Discord являются единственным официальным способом получения activation code.

Но проблема в том, что разработчики ограничили число выдаваемых кодов:
- 1000 через Telegram
- 1000 через Stepn Discord.
Раздача происходит каждый день в 16:00 по Мск.
Как правило, количество желающих значительно превышает число доступных комбинаций. Плюс информация о том, какой ключ уже активирован — не обновляется. Поэтому большинство пользователей вынуждены искать альтернативные пути, например, проявлять активность в чатах. Кто-то готов даже заплатить за код, но в этом случае есть риск стать жертвой мошенников.
Надёжный способ получить код активации stepn бесплатно — попросить у друзей или знакомых, которые зарегистрировались в приложении и купили кроссовки. Все действующие пользователи получают код после того, как тратят 10 энергий, что равно 50 минутам активности.

Найти код в приложении можно, кликнув на значок в левом верхнем углу и нажав на строку «Activation code». В дальнейшем коды, которые будут появляться у вас, вы также сможете раздавать друзьям, знакомым или просто тем, кто не успел на официальную раздачу от разработчиков.
КАК ПОЛУЧИТЬ ПЛАТНО
Продажа ключей в корне противоречит политике Stepn. Администрация просит сообщать обо всех попытках продажи кодов через ЛС и официально заявляет, что не несёт ответственности за результат сделок с мошенниками. Тем не менее предложений о продаже activation code stepn много, в том числе массу объявлений можно найти на Авито. На момент написания статьи стоимость кодов начиналась от 149 рублей. В среднем код можно купить за 200 рублей.

При покупке кода важно соблюдать предельную осторожность и выбирать продавцов с отзывами. Помните — вместо доступа к Stepn вам могут продать бесполезный набор символов.
КАК АКТИВИРОВАТЬ КОД
После того, как вы получите код активации, скачайте приложение и пройдите короткую процедуру регистрации:
- Введите email-адрес.
- Нажмите Send code. Вам на почту придет код верификации.
- Введите код в соответствующее поле, кликните Login.
В новом окне введите stepn код активации и нажмите Start. Если код — действующий, и до вас им никто не успел воспользоваться, аккаунт будет успешно создан. При этом stepn verification code действителен всего 10 минут, поэтому код активации лучше найти заранее.

Если у вас на руках нет кода активации — нажмите «Get activation code» — здесь вы увидите список комьюнити, в которых можно получить доступ к проекту за активность.
Реклама. Информация о рекламодателе по ссылкам в статье.
Погодаев Сергей
Если нужно добавить ваш проект в эту статью или вы хотите получить больше внимания читателей моего блога, то напишите на почту hello@pgdv.ru с указанием страницы!
- ВСЕГО: 18829
- МЕСЯЦ: 0