Πώς να ασφαλίσετε SSH με έλεγχο ταυτότητας δύο παραγόντων του Google Authenticator

Aug 14, 2025
Απόρρητο και ασφάλεια

Θέλετε να ασφαλίσετε τον διακομιστή SSH με εύχρηστο έλεγχο ταυτότητας δύο παραγόντων; Η Google παρέχει το απαραίτητο λογισμικό για την ενσωμάτωση του συστήματος μοναδικού κωδικού πρόσβασης (TOTP) βάσει του Google Authenticator στον διακομιστή SSH σας. Θα πρέπει να εισαγάγετε τον κωδικό από το τηλέφωνό σας κατά τη σύνδεσή σας.

Ο Επαληθευτής Google δεν "τηλεφωνεί στο σπίτι" στην Google - όλη η εργασία γίνεται στον διακομιστή SSH και στο τηλέφωνό σας. Στην πραγματικότητα, ο Επαληθευτής Google είναι εντελώς ανοιχτού κώδικα , ώστε να μπορείτε να εξετάσετε ακόμη και τον πηγαίο κώδικα μόνοι σας.

Εγκαταστήστε τον Επαληθευτή Google

Για να εφαρμόσουμε τον έλεγχο ταυτότητας πολλών παραγόντων με τον Επαληθευτή Google, θα χρειαζόμαστε τη λειτουργική μονάδα PAM ανοιχτού κώδικα Google Authenticator. Το PAM σημαίνει "pluggable module ελέγχου ταυτότητας" - είναι ένας τρόπος να συνδέσετε εύκολα διάφορες μορφές ελέγχου ταυτότητας σε ένα σύστημα Linux.

Τα αποθετήρια λογισμικού του Ubuntu περιέχουν ένα εύκολο στην εγκατάσταση πακέτο για τη μονάδα PAM του Google Authenticator. Εάν η διανομή Linux δεν περιέχει πακέτο για αυτό, θα πρέπει να το κατεβάσετε από το Σελίδα λήψεων του Google Authenticator στο Google Code και συντάξτε τον μόνοι σας.

Για να εγκαταστήσετε το πακέτο στο Ubuntu, εκτελέστε την ακόλουθη εντολή:

sudo apt-get εγκαταστήστε libpam-google-authorator

(Αυτό θα εγκαταστήσει τη λειτουργική μονάδα PAM μόνο στο σύστημά μας - θα πρέπει να την ενεργοποιήσουμε για συνδέσεις SSH με μη αυτόματο τρόπο.)

Δημιουργήστε ένα κλειδί ελέγχου ταυτότητας

Συνδεθείτε ως χρήστης με τον οποίο θα συνδεθείτε από απόσταση και εκτελέστε το google-authorator εντολή για τη δημιουργία μυστικού κλειδιού για αυτόν τον χρήστη.

Επιτρέψτε στην εντολή να ενημερώσει το αρχείο Google Authenticator πληκτρολογώντας y. Στη συνέχεια, θα σας ζητηθούν πολλές ερωτήσεις που θα σας επιτρέψουν να περιορίσετε τις χρήσεις του ίδιου προσωρινού διακριτικού ασφαλείας, να αυξήσετε το χρονικό παράθυρο για το οποίο μπορούν να χρησιμοποιηθούν τα διακριτικά και να περιορίσετε τις επιτρεπόμενες προσπάθειες πρόσβασης για να εμποδίσετε τις απόπειρες σπασίματος βίας. Όλες αυτές οι επιλογές ανταλλάσσουν κάποια ασφάλεια για ευκολία στη χρήση.

Ο Επαληθευτής Google θα σας παρουσιάσει ένα μυστικό κλειδί και αρκετούς "κωδικούς ξυστό έκτακτης ανάγκης". Γράψτε τους κωδικούς ξυστό έκτακτης ανάγκης κάπου ασφαλείς - μπορούν να χρησιμοποιηθούν μόνο μία φορά ο καθένας και προορίζονται για χρήση εάν χάσετε το τηλέφωνό σας.

Εισαγάγετε το μυστικό κλειδί στην εφαρμογή Επαληθευτής Google στο τηλέφωνό σας (διατίθενται επίσημες εφαρμογές Android, iOS και Blackberry ). Μπορείτε επίσης να χρησιμοποιήσετε τη δυνατότητα σάρωσης γραμμωτού κώδικα - μεταβείτε στη διεύθυνση URL που βρίσκεται κοντά στην κορυφή της εξόδου της εντολής και μπορείτε να σαρώσετε έναν κωδικό QR με την κάμερα του τηλεφώνου σας.

Τώρα θα έχετε έναν συνεχώς μεταβαλλόμενο κωδικό επαλήθευσης στο τηλέφωνό σας.

Εάν θέλετε να συνδεθείτε εξ αποστάσεως ως πολλοί χρήστες, εκτελέστε αυτήν την εντολή για κάθε χρήστη. Κάθε χρήστης θα έχει το δικό του μυστικό κλειδί και τους δικούς του κωδικούς.

Ενεργοποιήστε τον Επαληθευτή Google

Στη συνέχεια, θα πρέπει να απαιτήσετε τον Επαληθευτή Google για συνδέσεις SSH. Για να το κάνετε αυτό, ανοίξτε το /etc/pam.d/sshd αρχείο στο σύστημά σας (για παράδειγμα, με το Sudonano / κ.λπ. / Παμ. η / ημέρα εντολή) και προσθέστε την ακόλουθη γραμμή στο αρχείο:

απαιτείται εξουσιοδότηση pam_google_authenticator.so

Στη συνέχεια, ανοίξτε το / etc / ssh / sshd_config αρχείο, εντοπίστε το ChallengeResponseAuthentication γραμμή και να το αλλάξετε ως εξής:

ChallengeResponseAuthentication ναι

(Εάν το ChallengeResponseAuthentication γραμμή δεν υπάρχει ήδη, προσθέστε την παραπάνω γραμμή στο αρχείο.)

Τέλος, επανεκκινήστε τον διακομιστή SSH, ώστε οι αλλαγές σας να ισχύσουν:

Επανεκκίνηση υπηρεσίας sudo

Θα σας ζητηθεί τόσο ο κωδικός πρόσβασής σας όσο και ο κωδικός επαληθευτή Google κάθε φορά που επιχειρείτε να συνδεθείτε μέσω SSH.

περιεχόμενο .entry-υποσέλιδο

How To Secure SSH With Google Authenticator

How To : Secure Your SSH With Google Authenticator On Linux Server

Ssh Google Authenticator - Google Two Factor Authentication In Ssh

SSH Dual Authentication With Google Authenticator On CentOS 8

Secure Your Ssh With Google Two Factor Authentication In 10 Minutes

AWS EC2 MFA Setup - Secure SSH With Google Authenticator

Install MF Authentication / 2 Way Authentication With Google Authenticator For SSH Security

Google Authenticator | Two Factor Authentication With Google Authenticator

Google Authenticator App || 2FA SSH Setup

2factor Security Open SSH Set-up Using Google Authenticator

How To Configure Two-Factor Authentication For SSH | Ssh Two Factor Authentication Linux

How To Setup SSH Key Authentication And Two-factor Authentication On Linux For Remote Login

Hak5 - 2-Factor SSH With Google Authenticator, Hak5 1116 Part2

Setup Two Factor Authentication On Linux SSH

How To Setup 2 Factor Authentication On Your SSH Server

SSH - Two Factor Authentication | Setup Tutorial

How To Secure You Synology With Two Factor Authentication | 4K TUTORIAL

How To Setup Ubuntu SSH Two Factor Authentication (2FA)


Απόρρητο και ασφάλεια - Τα πιο δημοφιλή άρθρα

Τρόπος διαγραφής συγχρονισμένων πληροφοριών στο Chrome

Απόρρητο και ασφάλεια Apr 29, 2025

Όταν συνδέεστε στο Chrome χρησιμοποιώντας τον Λογαριασμό σας Google, ένα σωρό από τα προσωπικά σας στοιχ�..


Πώς να ανακαλέσετε την πρόσβαση στο αναγνωριστικό προσώπου για εφαρμογές

Απόρρητο και ασφάλεια Feb 19, 2025

ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ Το Face ID είναι μια εξαιρετική προσθήκη στο iPhone και το iPad και εξακολουθεί..


Πώς να χρησιμοποιήσετε το LogMeIn Hamachi για πρόσβαση στα αρχεία σας οπουδήποτε

Απόρρητο και ασφάλεια Jul 27, 2025

Είτε εργάζεστε και έχετε ξεχάσει κάποιο αρχείο στον οικιακό υπολογιστή σας, θέλετε να παίξετε μουσ..


Τι να κάνετε (και να μην κάνετε) εάν βρείτε ένα χαμένο smartphone

Απόρρητο και ασφάλεια Jul 30, 2025

ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ Σε κάποιο σημείο ή άλλο, ενδέχεται να χάσετε το τηλέφωνό σας. Του π�..


Πώς να διαγράψετε πλήρως τον λογαριασμό σας Microsoft

Απόρρητο και ασφάλεια Jul 10, 2025

Εάν δώσετε προσοχή μόνο στα πρωτοσέλιδα που η Microsoft θέλει να παρακολουθείτε, θα σας συγχωρούσε που �..


Πώς να ρυθμίσετε το Knox Security σε ένα συμβατό τηλέφωνο Samsung

Απόρρητο και ασφάλεια Jun 26, 2025

Εάν δεν το έχετε ήδη ακούσει, το Knox της Samsung είναι ένα περιβάλλον ασφαλείας που υποστηρίζεται από με..


8 έξυπνες χρήσεις για την κάμερα του smartphone σας (εκτός από τη λήψη φωτογραφιών)

Απόρρητο και ασφάλεια Aug 17, 2025

ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ Σίγουρα, η κάμερα του smartphone σας μπορεί να χρησιμοποιηθεί για φωτογραφί..


Πώς να ανακτήσετε έναν κρυπτογραφημένο κατάλογο οικίας στο Ubuntu

Απόρρητο και ασφάλεια Jun 11, 2025

Αποκτήστε πρόσβαση σε έναν κρυπτογραφημένο αρχικό κατάλογο όταν δεν είστε συνδεδεμένοι - ας πούμε,..


Κατηγορίες