Vaultwarden funktioniert fast

Legolas

Lieutenant
Registriert
Sep. 2018
Beiträge
652
Servus Gemeinde,

ich habe nach dieser Anleitung: https://community.hetzner.com/tutorials/how-to-set-up-vaultwarden Vaultwarden installiert. Klappt auch soweit. Nur wen ich bei einenm Account 2FA aktiviere und zwar egal welche, über Code per EMail oder Authenticator, kann sich der User nicht mehr anmelden. Als Fehler bei der Anmeldung kommt nur "unexpected Error". Man kann den Token auch gar nicht eingeben. Da kommt kein entsprechendes Eingabefeld. Wenn man im Admin 2FA bei dem Account wieder deaktiviert kann ich der User wieder anmelden. hat hier jemand eine Idee dazu?

Danke
 
Das gibt leider nicht viel her:

[2025-02-06 09:32:13.891][vaultwarden::api::identity][ERROR] Please verify your email before trying again.. IP: xxx.xxx.xxx.xxx. Username: name@domain.de.
[2025-02-06 09:32:56.383][vaultwarden::api::identity][ERROR] Please verify your email before trying again.. IP: xxx.xxxx.xxxx.xxx. Username: name@domain.de.
[2025-02-06 09:42:55.337][error][ERROR] 2FA token not provided
[2025-02-06 09:43:53.483][error][ERROR] 2FA token not provided
[2025-02-06 09:44:33.427][vaultwarden::api::admin][ERROR] Testing error 401 response
[2025-02-06 09:44:33.429][vaultwarden::api::admin][ERROR] Testing error 403 response
[2025-02-06 09:44:33.432][vaultwarden::api::admin][ERROR] Testing error 404 response
[2025-02-06 09:44:33.437][vaultwarden::api::admin][ERROR] Testing error 400 response
[2025-02-06 09:55:37.004][error][ERROR] 2FA token not provided
[2025-02-06 09:55:49.425][error][ERROR] 2FA token not provided
[2025-02-06 10:04:04.101][error][ERROR] 2FA token not provided
[2025-02-06 10:44:06.743][vaultwarden::api::admin][ERROR] Authorization failed.
[2025-02-06 10:48:49.015][error][ERROR] 2FA token not provided
[2025-02-06 10:53:18.216][error][ERROR] 2FA token not provided
 
Ok, das sagt aber zumindest mir auch nicht viel mehr. Ich habe bei dem User die 2FA mit Authenticator eingestellt

[2025-02-06 12:59:12.366][response][INFO] (web_index) GET / => 200 OK
[2025-02-06 12:59:17.012][request][INFO] GET /api/devices/knowndevice
[2025-02-06 12:59:17.013][response][INFO] (get_known_device) GET /api/devices/knowndevice => 200 OK
[2025-02-06 12:59:25.848][request][INFO] POST /identity/accounts/prelogin
[2025-02-06 12:59:25.849][response][INFO] (prelogin) POST /identity/accounts/prelogin => 200 OK
[2025-02-06 12:59:26.122][request][INFO] POST /identity/connect/token
[2025-02-06 12:59:26.381][error][ERROR] 2FA token not provided
[2025-02-06 12:59:26.381][response][INFO] (login) POST /identity/connect/token => 400 Bad Request
[2025-02-06 12:59:46.573][vaultwarden::api::core::two_factor][DEBUG] Sending notifications for incomplete 2FA logins
[2025-02-06 12:59:46.573][vaultwarden::api::core::two_factor::duo_oidc][DEBUG] Purging Duo authentication contexts
[2025-02-06 12:59:46.573][vaultwarden::api::core::accounts][DEBUG] Purging auth requests
[2025-02-06 12:59:46.851][request][INFO] GET /alive
[2025-02-06 12:59:46.852][response][INFO] (alive) GET /alive => 200 OK
 
moin,

hängt das manchmal damit zusammen?

[ERROR] Please verify your email before trying again.

Für mich würde es sinn ergeben, das 2fa nicht funktioniert, wenn die Mail nicht verifiziert ist.
 
Jetzt hab ich was gefunden

[2025-02-06 14:41:00.134][vaultwarden::api::core::two_factor::authenticator][WARN] TOTP Time drift detected. The step offset is -1

obwohl

root@xxxx:/opt/docker/vaultwarden# systemctl restart systemd-timesyncd
root@xxxx/opt/docker/vaultwarden# timedatectl timesync-status
Server: 2001:638:610:be01::108 (ptbtime1.ptb.de)
Poll interval: 1min 4s (min: 32s; max 34min 8s)
Leap: normal
Version: 4
Stratum: 1
Reference: PTP0
Precision: 1us (-26)
Root distance: 68us (max: 5s)
Offset: +489us
Delay: 15.854ms
Jitter: 0
Packet count: 1
Frequency: +1.401ppm
root@xxxx/opt/docker/vaultwarden#

Die Zeit auf dem Server sollte schon ok sein.

frage ist nur warum der Token nicht abgefragt wird ...
 
Zurück
Oben