Wordpress - Google Authenticator, falsche Codes

um mich bei meiner Homepage / Wordpress anzumelden, habe ich zusätzlich zu Benutzernamen und Passwort auch noch die 2FA von google authenticator.
Problem: die Zahlen die der google authenticator ausspuckt stimmen plötzlich nicht mehr. Kein Login seit heute mehr möglich!

Habe bereits Versuche unternommen wie die Zeit mit dem Handy neu zu synchronisieren (wird oft als mögliche Ursache angegeben) sowie meine Caches vom Browser gelöscht.
Computer, Handy - alles mal heruntergefahren und neu gestartet - hilft nichts.
Auch ein anderer Browser hat nichts gebracht.

Andere Seiten bzw. Programme, bei denen ich den google authenticator benötige, funktionieren einwandfrei.

Weiß jemand an was das liegen könnte?

Vielen Dank!

Ps.: beim „Two Factor Backup Code“ dürfte damals offensichtlich auch irgendetwas nicht funktioniert haben.

Dieser Code sieht nämlich wie folgt aus - habe mir das 1:1 samt text so rauskopiert:

Two Factor Backup Codes:

These are the codes that can be used in case you lose your phone or cannot access your email. Please reconfigure your authentication method after login.
Please use this carefully as each code can only be used once. Please do not share these codes with anyone…

1. {"status":"ERROR" 2. \"messages":"Please 3. disable 4. fire 5. fall. 6. Jump 7. here 8. you 9. if 10. short 11. to 12. test 13. curl."} 14.

natürlich habe ich jetzt ein paar Wörter verändert, aber „1. und 2.“ sehen für mich sehr komisch aus - zumal bei Pkt. 14 wirklich nichts mehr folgt?

"
ist die HTML-Entity-Schreibweise des Anführungszeichens. Warum auch immer das dort nicht richtig interpretiert wurde.

Zum Rest kann ich dir nichts sagen.

Hallo,

diese Codes gehen davon aus, dass man ein Shared Secret sowie die gleiche (nicht unbedingt richtige) Uhrzeit hat.

Wenn die Uhr auf deinem Gerät also stimmt, der Server den Code aber nicht nimmt, geht dessen Uhr eventuell falsch.

Gruß,
Steve

so, für die die vielleicht auch einmal das Problem haben sollten…

Nach stundenlanger Recherche folgende Lösung:

Das Problem liegt nicht am google authenticator, sondern am word-press-plugin mit dem ihr die 2FA macht.
dieses Plugin müsst ihr über einen Filemanager (ich habe filezilla verwendet) deaktivieren bzw. umbenennen.

Dazu über den FTP-File-Manager auf euren Server zugreifen,

wp-content/plugins

und den Namen des Plugins (in meinem Fall „miniorange…“) umbenennen.

Dann könnt ihr euch bei Wordpress ohne 2FA ganz normal einloggen.

Der Schmarrn hat mir jetzt 4h meines Lebens gekostet.

3 Like