Kuinka suojata SSH Google Authenticatorin kaksitekijän todennuksella

Aug 14, 2025
Yksityisyys ja turvallisuus

Haluatko suojata SSH-palvelimesi helppokäyttöisellä kaksivaiheisella todennuksella? Google tarjoaa tarvittavan ohjelmiston integroimaan Google Authenticatorin TOTP-järjestelmä SSH-palvelimeesi. Sinun on annettava koodi puhelimestasi, kun muodostat yhteyden.

Google Authenticator ei "soita kotiin" Googlelle - kaikki työ tapahtuu SSH-palvelimellasi ja puhelimellasi. Itse asiassa Google Authenticator on täysin avoimen lähdekoodin , joten voit jopa tutkia sen lähdekoodin itse.

Asenna Google Authenticator

Tarvitsemme usean tekijän todennuksen Google Authenticatorilla tarvitsemme avoimen lähdekoodin Google Authenticator PAM -moduulin. PAM tarkoittaa "pluggable authentication module" - se on tapa liittää helposti erilaiset todennustavat Linux-järjestelmään.

Ubuntun ohjelmistovarastot sisältävät helposti asennettavan paketin Google Authenticator PAM -moduulille. Jos Linux-jakelusi ei sisällä pakettia tätä varten, sinun on ladattava se Google Authenticator -lataussivu Google Code -sovelluksessa ja koota se itse.

Asenna paketti Ubuntuun suorittamalla seuraava komento:

sudo apt-get install libpam-google-authentator

(Tämä asentaa PAM-moduulin vain järjestelmäämme - meidän on aktivoitava se SSH-kirjautumista varten manuaalisesti.)

Luo todennusavain

Kirjaudu sisään käyttäjänä, jolla kirjaudut sisään etänä, ja suorita google-authenticator komento luoda salainen avain tälle käyttäjälle.

Anna komennon päivittää Google Authenticator -tiedostosi kirjoittamalla y. Sinulle kysytään sitten useita kysymyksiä, joiden avulla voit rajoittaa saman väliaikaisen suojaustunnuksen käyttöä, lisätä aikaikkunaa, johon tunnuksia voidaan käyttää, ja rajoittaa sallittuja pääsyyrityksiä estää jyrkän voiman halkeilua. Nämä valinnat kaikki kauppaa jonkin verran turvallisuutta joidenkin helppokäyttöisyyttä.

Google Authenticator antaa sinulle salaisen avaimen ja useita "hätäkoodikoodeja". Kirjoita muistiin hätäkoodit turvalliseen paikkaan - niitä voidaan käyttää vain kerran, ja ne on tarkoitettu käytettäväksi, jos kadotat puhelimesi.

Kirjoita salainen avain puhelimesi Google Authenticator -sovellukseen (viralliset sovellukset ovat käytettävissä verkkotunnukselle Android, iOS ja Blackberry ). Voit myös käyttää viivakoodin skannaustoimintoa - siirry URL-osoitteeseen, joka sijaitsee lähellä komennon yläosaa, ja voit skannata QR-koodin puhelimesi kameralla.

Puhelimessasi on nyt jatkuvasti muuttuva vahvistuskoodi.

Jos haluat kirjautua sisään etänä useina käyttäjinä, suorita tämä komento jokaiselle käyttäjälle. Jokaisella käyttäjällä on oma salainen avain ja omat koodinsa.

Aktivoi Google Authenticator

Seuraavaksi sinun on vaadittava Google Authenticator SSH-kirjautumista varten. Voit tehdä sen avaamalla /etc/pam.d/sshd tiedosto järjestelmässäsi (esimerkiksi Sudonano / Jne / Pam. d / shd komento) ja lisää seuraava rivi tiedostoon:

Autentti vaaditaan pam_google_authenticator.so

Avaa seuraavaksi / etc / ssh / sshd_config Etsi tiedosto ChallengeResponseAuthentication ja vaihda se lukemaan seuraavasti:

ChallengeResponseAuthentication kyllä

(Jos ChallengeResponseAuthentication riviä ei ole jo olemassa, lisää yllä oleva rivi tiedostoon.)

Käynnistä lopuksi SSH-palvelin uudelleen, jotta muutokset tulevat voimaan:

sudo service ssh käynnistyy uudelleen

Sinua pyydetään sekä salasanasi että Google Authenticator -koodisi, kun yrität kirjautua sisään SSH: n kautta.

.entry-sisältö .entry-alatunniste

How To Secure SSH With Google Authenticator

How To : Secure Your SSH With Google Authenticator On Linux Server

Ssh Google Authenticator - Google Two Factor Authentication In Ssh

SSH Dual Authentication With Google Authenticator On CentOS 8

Secure Your Ssh With Google Two Factor Authentication In 10 Minutes

AWS EC2 MFA Setup - Secure SSH With Google Authenticator

Install MF Authentication / 2 Way Authentication With Google Authenticator For SSH Security

Google Authenticator | Two Factor Authentication With Google Authenticator

Google Authenticator App || 2FA SSH Setup

2factor Security Open SSH Set-up Using Google Authenticator

How To Configure Two-Factor Authentication For SSH | Ssh Two Factor Authentication Linux

How To Setup SSH Key Authentication And Two-factor Authentication On Linux For Remote Login

Hak5 - 2-Factor SSH With Google Authenticator, Hak5 1116 Part2

Setup Two Factor Authentication On Linux SSH

How To Setup 2 Factor Authentication On Your SSH Server

SSH - Two Factor Authentication | Setup Tutorial

How To Secure You Synology With Two Factor Authentication | 4K TUTORIAL

How To Setup Ubuntu SSH Two Factor Authentication (2FA)


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Tietoja Android Oreon uudesta sivulatauskäytännöstä

Yksityisyys ja turvallisuus Aug 31, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Android-versioissa niin kauan kuin mieli muistaa, sovellukset, joita ei löydy Play-kaupasta, voidaan yleisesti ladata "sivuun" valitsemalla yksi ruut..


Unroll.me myy tietojasi, tässä on vaihtoehto

Yksityisyys ja turvallisuus Apr 24, 2025

Oletko koskaan käyttänyt Unroll.me-verkkopalvelua, joka auttaa sinua tilaamaan uutiskirjeitä irtotavarana? Jos näin on, kyseinen yritys on skannannut sähköpostisi ja myynyt ni..


Kuinka estää joku WhatsAppissa

Yksityisyys ja turvallisuus Feb 14, 2025

WhatsApp on loistava palvelu, mutta kuka tahansa, jolla on puhelinnumerosi, voi lähettää sinulle viestin sen kautta. Halusitpa estää tietyn spambotin tai entisen ystävän otta..


Kukaan ei tiedä mikä Windows 10: n "App Connector" on, ja Microsoft ei selitä sitä

Yksityisyys ja turvallisuus Apr 5, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Windows 10 sisältää salaperäisen sovelluksen nimeltä ”App Connector”, jolla on pääsy sijaintiin, kameraan, yhteystietoihin ja kalentereihin..


Unohtuneen Wi-Fi-salasanan palauttaminen OS X: ssä

Yksityisyys ja turvallisuus Feb 15, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Jos olet unohtanut Wi-Fi-salasanan kokonaan, voit yleensä lukea sen vain Internet-palveluntarjoajan toimittamasta reitittimen tarrasta - mutta entä ..


Geek School: Oppiminen Windows 7 - Etäkäyttö

Yksityisyys ja turvallisuus Mar 19, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Sarjan viimeisessä osassa tarkastelimme, kuinka voit hallita ja käyttää Windows-tietokoneitasi mistä tahansa, kunhan olet samassa verkossa. Mutta..


Auta pitämään lapset turvassa verkossa KidZuin avulla

Yksityisyys ja turvallisuus Feb 23, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Erinomainen työkalu auttaa sinua pitämään lapsesi turvassa verkossa on KidZui, lapsiteemainen selain, jolla on yli miljoona lapsiystävällisiä verkkosivus..


Vaihda tai aseta MySQL-juurisalasana

Yksityisyys ja turvallisuus Sep 11, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Jokaiselle tietokannalle sinun tulisi asettaa root- tai sa-salasanat muuhun kuin oletusarvoon, ellet halua hakkeroitua. MySQL: ssä järjestelmänvalvojan k..


Luokat