JellyfinSecurity: плагин для двухфакторной аутентификации в Jellyfin

JellyfinSecurity: плагин для двухфакторной аутентификации в Jellyfin

JellyfinSecurity — плагин для Jellyfin, который добавляет поддержку двухфакторной аутентификации (TOTP, email OTP), управление доверенными устройствами и обход LAN.

Этот плагин решает проблему безопасности для пользователей Jellyfin, обеспечивая защиту от несанкционированного доступа к медиа-серверу. В отличие от стандартных систем аутентификации, JellyfinSecurity предлагает продвинутые функции, такие как парные устройства для ТВ и возможность обхода API-ключей. Это особенно полезно для тех, кто использует Jellyfin в домашних сетях или интегрирует его с другими сервисами, как Sonarr и Radarr.

Проект написан на C# и требует установки последней версии Jellyfin (10.11 и выше). Хочется заметить, что для работы плагина необходимо чуть больше настроек и понимания принципов работы Jellyfin. Плагин находится на лицензии MIT, что делает его подходящим для некоммерческого использования.

Проект JellyfinSecurity — это расширение для медиасервера Jellyfin, которое предоставляет набор функций по аутентификации и защите. Он предлагает такие возможности, как TOTP, пропускные ключи, одноразовые пароли по электронной почте, OIDC/SSO, блокировка IP при множественных неудачных попытках входа, обнаружение невозможного путешествия, белый список IP по каждому пользователю и ведение полного аудита действий. Это решение позволяет пользователям самостоятельно повысить безопасность своего сервера Jellyfin без необходимости развертывания отдельной системы аутентификации.

Проект направлен на пользователей, которые хотят улучшить безопасность своих серверов, при этом сохраняя простоту использования. В отличие от крупных технологий аутентификации, таких как Authentik или Authelia, этот плагин стремится предоставить все необходимые функции безопасности в одном месте без дополнительных контейнеров и сложной конфигурации.

Установка

Чтобы установить JellyfinSecurity, необходимо следовать этим шагам:

  1. Открой Jellyfin и перейди в раздел Dashboard → Plugins → Repositories.
  2. Нажми на + и добавь следующий URL:
  3. https://raw.githubusercontent.com/ZL154/JellyfinSecurity/main/manifest.json
  4. Сохрани и обнови список плагинов.
  5. Перейди на вкладку Catalog и установи Jellyfin Security.
  6. Перезапусти Jellyfin.

Плагин требует Jellyfin 10.11 или выше.

Функции

JellyfinSecurity предлагает множество функций для защиты пользователей, среди которых:

  • TOTP: Двухфакторная аутентификация с использованием временем ограниченных кодов, совместимых с Google Authenticator и другими приложениями.
  • Пропускные ключи (WebAuthn): Поддержка аутентификации через биометрические данные или безопасность ключа.
  • Процедура ОИДС/SSO: Позволяет пользователям входить в систему с использованием сторонних OIDC поставщиков, таких как Google или Microsoft.
  • Блокировка IP: Автоматическая блокировка IP-адресов, с которых было превышено количество неудачных попыток входа.
  • Защита от невозможного путешествия: Обнаружение внезапных входов с разных географических точек за короткий промежуток времени.
  • Отладка и мониторинг: Ведение журнала действий и настройки мероприятий для предупреждения о безопасности.

Ограничения

Несмотря на все преимущества, у проекта есть и некоторые ограничения:

  • Плагин не может быть использован на версиях Jellyfin ниже 10.11.
  • Для корректной работы авто-блокировок и других функций требуется стабильное интернет-соединение.
  • Плагины и нативные клиенты, которые не поддерживают браузерные вызовы, могут столкнуться с ограничениями в доступе к некоторым функциям.
  • Необходимость настройки для использования некоторых функций, таких как интеграция с OIDC-поставщиками.

Заключение

JellyfinSecurity — мощный инструмент для повышения безопасности сервера Jellyfin, предлагающий множество методов аутентификации и защиты. Он особенно подходит для частного использования, где требуется отсутствие сложной инфраструктуры аутентификации. Однако стоит помнить об ограничениях и необходимости правильной настройки, чтобы извлечь максимальную пользу из данного решения.

Открыть на GitHub: ZL154/JellyfinSecurity →

Что нового на GitHub — короткие обзоры на русском Новые обзоры приходят в Telegram. Без спама, по делу.
Подписаться

Похожие статьи

Популярные темы на сайте