Sådan sikres SSH med Google Authenticator Two-Factor Authentication

Aug 14, 2025
Privatliv og sikkerhed

Vil du sikre din SSH-server med brugervenlig tofaktorautentificering? Google leverer den nødvendige software til at integrere Google Authenticators tidsbaserede engangsadgangskode (TOTP) med din SSH-server. Du bliver nødt til at indtaste koden fra din telefon, når du opretter forbindelse.

Google Authenticator "ringer ikke hjem" til Google - alt arbejdet sker på din SSH-server og din telefon. Faktisk er Google Authenticator det helt open source , så du selv kan undersøge kildekoden.

Installer Google Authenticator

For at implementere multifaktorautentificering med Google Authenticator har vi brug for open source Google Authenticator PAM-modulet. PAM står for "pluggable authentication module" - det er en måde at nemt tilslutte forskellige former for godkendelse til et Linux-system.

Ubuntus softwarelager indeholder en nem at installere pakke til Google Authenticator PAM-modulet. Hvis din Linux-distribution ikke indeholder en pakke til dette, skal du downloade den fra Google Authenticator downloads page på Google Code og kompilér det selv.

For at installere pakken på Ubuntu skal du køre følgende kommando:

sudo apt-get install libpam-google-authenticator

(Dette installerer kun PAM-modulet på vores system - vi bliver nødt til at aktivere det til SSH-login manuelt.)

Opret en godkendelsesnøgle

Log ind som den bruger, du vil logge på med, og kør google-authenticator kommando til at oprette en hemmelig nøgle til den bruger.

Tillad kommandoen at opdatere din Google Authenticator-fil ved at skrive y. Derefter bliver du bedt om flere spørgsmål, der giver dig mulighed for at begrænse brugen af ​​det samme midlertidige sikkerhedstoken, øge det tidsvindue, som tokens kan bruges til, og begrænse tilladte adgangsforsøg på at hindre brutale kræftforsøg. Disse valg handler alle med en vis sikkerhed for brugervenlighed.

Google Authenticator præsenterer dig med en hemmelig nøgle og adskillige "nødskrabekoder". Skriv nødskrabekoder et sikkert sted - de kan kun bruges én gang hver, og de er beregnet til brug, hvis du mister din telefon.

Indtast den hemmelige nøgle i Google Authenticator-appen på din telefon (officielle apps er tilgængelige for Android, iOS og Blackberry ). Du kan også bruge scanningsstregkodefunktionen - gå til webadressen placeret øverst på kommandoens output, og du kan scanne en QR-kode med din telefons kamera.

Du får nu en konstant skiftende bekræftelseskode på din telefon.

Hvis du ønsker at logge på eksternt som flere brugere, skal du køre denne kommando for hver bruger. Hver bruger vil have sin egen hemmelige nøgle og deres egne koder.

Aktivér Google Authenticator

Derefter bliver du nødt til at kræve Google Authenticator for SSH-login. For at gøre det skal du åbne /etc/pam.d/sshd fil på dit system (f.eks. med Sudonano / Etc / Pam. d / shd kommando) og tilføj følgende linje til filen:

auth kræves pam_google_authenticator.so

Åbn derefter / etc / ssh / sshd_config fil, find den ChallengeResponseAuthentication linje, og skift den til at læse som følger:

ChallengeResponseAuthentication ja

(Hvis ChallengeResponseAuthentication linje findes ikke allerede, tilføj ovenstående linje til filen.)

Til sidst skal du genstarte SSH-serveren, så dine ændringer træder i kraft:

sudo service ssh genstart

Du bliver bedt om både din adgangskode og Google Authenticator-kode, hver gang du prøver at logge ind via SSH.

.indgangsindhold .indgangsfod

How To Secure SSH With Google Authenticator

How To : Secure Your SSH With Google Authenticator On Linux Server

Ssh Google Authenticator - Google Two Factor Authentication In Ssh

SSH Dual Authentication With Google Authenticator On CentOS 8

Secure Your Ssh With Google Two Factor Authentication In 10 Minutes

AWS EC2 MFA Setup - Secure SSH With Google Authenticator

Install MF Authentication / 2 Way Authentication With Google Authenticator For SSH Security

Google Authenticator | Two Factor Authentication With Google Authenticator

Google Authenticator App || 2FA SSH Setup

2factor Security Open SSH Set-up Using Google Authenticator

How To Configure Two-Factor Authentication For SSH | Ssh Two Factor Authentication Linux

How To Setup SSH Key Authentication And Two-factor Authentication On Linux For Remote Login

Hak5 - 2-Factor SSH With Google Authenticator, Hak5 1116 Part2

Setup Two Factor Authentication On Linux SSH

How To Setup 2 Factor Authentication On Your SSH Server

SSH - Two Factor Authentication | Setup Tutorial

How To Secure You Synology With Two Factor Authentication | 4K TUTORIAL

How To Setup Ubuntu SSH Two Factor Authentication (2FA)


Privatliv og sikkerhed - Mest populære artikler

Sådan oprettes et Smarthome uden skyen

Privatliv og sikkerhed Sep 22, 2025

weedezign / Shutterstock Den nemmeste smarthome-teknologi bruger skyen til at løfte det tunge. Men det betyder, at du opgiver dit privatliv. Og ..


Sådan søger du gennem (og sletter) dine gamle tweets

Privatliv og sikkerhed Jul 24, 2025

UCACHED INDHOLD "Internettet glemmer aldrig" er en aforisme, der ikke er helt sand, men det er værd at tænke på, når du skriver på sociale medier. Hvis du mener, at din Twitt..


Sådan deaktiveres SMBv1 og beskyttes din Windows-pc mod angreb

Privatliv og sikkerhed Sep 28, 2025

Det WannaCry og Petya ransomware-epidemier spredes begge ved hjælp af fejl i den gamle SMBv1-protokol, som Windows stadig aktiverer som standard (af e..


Sådan tilføjes Google-, Exchange-, Facebook- og andre konti til macOS

Privatliv og sikkerhed May 16, 2025

UCACHED INDHOLD Tidligere, hvis du vil føje din Gmail til macOS Mail og din Google Kalender til macOS Kalender, skal du indtaste dine Google-legitimationsoplysninger separat i be..


Sådan stopper du Gmail fra at tilføje begivenheder til Google Kalender

Privatliv og sikkerhed Apr 20, 2025

UCACHED INDHOLD Hvis kvitteringen for en flyvning eller et hotel sendes til din Gmail-konto, føjes en aftale automatisk til Google Kalender. Nogle mennesker finder det nyttigt; n..


Sådan fjernes værktøjslinjer og adware med AdwCleaner

Privatliv og sikkerhed Jul 24, 2025

UCACHED INDHOLD Der var engang en stum person ved navn Justin, der installerede Java, selvom det er forfærdeligt . Endnu værre, denne nar klikkede på "Næste" ud..


Hold de svære at huske kortnumre tilgængelige og sikre med LastPass

Privatliv og sikkerhed Aug 18, 2025

UCACHED INDHOLD Banker, biblioteker og pointprogrammer har den irriterende vane at få dig til at grave dit kort ud for at finde det magiske nummer, der giver dig mulighed for at logge ind ..


Deaktiver programkompatibilitetsassistent i Windows 7 og Vista

Privatliv og sikkerhed Jul 23, 2025

UCACHED INDHOLD Hvis du er administrator og forsøger at få arbejdet udført hurtigt, kan det være irriterende at få Programkompatibilitetsassistent til at dukke op konstant. I dag ser v..


Kategorier