Google Authenticator Two-FactorAuthenticationでSSHを保護する方法

Aug 14, 2025
プライバシーとセキュリティ

使いやすい2要素認証でSSHサーバーを保護したいですか? Googleは、Google Authenticatorの時間ベースのワンタイムパスワード(TOTP)システムをSSHサーバーと統合するために必要なソフトウェアを提供しています。接続時にスマートフォンからコードを入力する必要があります。

Google AuthenticatorはGoogleに「電話をかける」わけではありません。すべての作業は、SSHサーバーと電話で行われます。実際、Google認証システムは 完全にオープンソース 、そのため、ソースコードを自分で調べることもできます。

Google認証システムをインストールします

Google Authenticatorで多要素認証を実装するには、オープンソースのGoogle AuthenticatorPAMモジュールが必要です。 PAMは「プラグイン可能な認証モジュール」の略で、さまざまな形式の認証をLinuxシステムに簡単にプラグインする方法です。

Ubuntuのソフトウェアリポジトリには、Google認証システムPAMモジュール用のインストールが簡単なパッケージが含まれています。 Linuxディストリビューションにこのパッケージが含まれていない場合は、からダウンロードする必要があります。 Google認証システムのダウンロードページ Google Codeで、自分でコンパイルします。

パッケージをUbuntuにインストールするには、次のコマンドを実行します。

sudo apt-get install libpam-google-authenticator

(これにより、システムにPAMモジュールのみがインストールされます。SSHログイン用に手動でアクティブ化する必要があります。)

認証キーを作成する

リモートでログインするユーザーとしてログインし、 google-authenticator そのユーザーの秘密鍵を作成するコマンド。

yと入力して、コマンドがGoogle認証システムファイルを更新できるようにします。次に、同じ一時的なセキュリティトークンの使用を制限し、トークンを使用できる時間枠を増やし、ブルートフォースクラッキングの試みを妨げる許可されたアクセスの試みを制限することを可能にするいくつかの質問が表示されます。これらの選択肢はすべて、ある程度のセキュリティと使いやすさのトレードオフです。

Google Authenticatorは、秘密鍵といくつかの「緊急スクラッチコード」を提示します。緊急スクラッチコードを安全な場所に書き留めます。これらは1回につき1回しか使用できず、スマートフォンを紛失した場合に使用することを目的としています。

携帯電話のGoogle認証システムアプリに秘密鍵を入力します(公式アプリは Android、iOS、およびブラックベリー )。バーコードのスキャン機能を使用することもできます。コマンドの出力の上部にあるURLに移動すると、携帯電話のカメラでQRコードをスキャンできます。

これで、スマートフォンに常に変更される確認コードが表示されます。

複数のユーザーとしてリモートでログインする場合は、ユーザーごとにこのコマンドを実行します。各ユーザーは、独自の秘密鍵と独自のコードを持っています。

Google認証システムをアクティブ化する

次に、SSHログインにGoogle認証システムを要求する必要があります。これを行うには、を開きます /えtc/ぱm。d/っshd システム上のファイル(たとえば、 すど なの /えtc/ぱm。d/っshd コマンド)、ファイルに次の行を追加します。

認証が必要ですpam_google_authenticator.so

次に、 / etc / ssh / sshd_config ファイル、を見つけます ChallengeResponseAuthentication 行を変更し、次のように変更します。

ChallengeResponseAuthenticationはい

(もし ChallengeResponseAuthentication 行がまだ存在しない場合は、上記の行をファイルに追加してください。)

最後に、SSHサーバーを再起動して、変更を有効にします。

sudo service ssh restart

SSH経由でログインしようとすると、パスワードとGoogle認証システムコードの両方の入力を求められます。

How To Secure SSH With Google Authenticator

How To : Secure Your SSH With Google Authenticator On Linux Server

Ssh Google Authenticator - Google Two Factor Authentication In Ssh

SSH Dual Authentication With Google Authenticator On CentOS 8

Secure Your Ssh With Google Two Factor Authentication In 10 Minutes

AWS EC2 MFA Setup - Secure SSH With Google Authenticator

Install MF Authentication / 2 Way Authentication With Google Authenticator For SSH Security

Google Authenticator | Two Factor Authentication With Google Authenticator

Google Authenticator App || 2FA SSH Setup

2factor Security Open SSH Set-up Using Google Authenticator

How To Configure Two-Factor Authentication For SSH | Ssh Two Factor Authentication Linux

How To Setup SSH Key Authentication And Two-factor Authentication On Linux For Remote Login

Hak5 - 2-Factor SSH With Google Authenticator, Hak5 1116 Part2

Setup Two Factor Authentication On Linux SSH

How To Setup 2 Factor Authentication On Your SSH Server

SSH - Two Factor Authentication | Setup Tutorial

How To Secure You Synology With Two Factor Authentication | 4K TUTORIAL

How To Setup Ubuntu SSH Two Factor Authentication (2FA)


プライバシーとセキュリティ - 最も人気のある記事

EUでInstapaperを使用する方法

プライバシーとセキュリティ Jun 18, 2025

Instapaper 現在EUでブロックされています のため 一般データ保護規則(GDPR)法 それは5月に発効しました。 EUのIP�..


「ブロックチェーン」とは何ですか?

プライバシーとセキュリティ Dec 13, 2024

最近ニュースを見ているなら、ブロックチェーンと呼ばれるものについて聞いたことがあるかもしれません。これは、特定の用途のた�..


Windowsが特定の時間に実行されていたかどうかをどのように確認しますか?

プライバシーとセキュリティ Oct 25, 2025

未取得のコンテンツ 何かが行われているのか、それとも知らないうちにコンピューターに行われているのか疑問に思うことがあるか�..


まだIPv6を使用していますか?あなたも気にする必要がありますか?

プライバシーとセキュリティ Sep 22, 2025

IPv6は、インターネットの長期的な健全性にとって非常に重要です。しかし、あなたのインターネットサービスプロバイダーはまだIPv6�..


Linuxでアンチウイルスが必要ない理由(通常)

プライバシーとセキュリティ Jul 11, 2025

信じられないかもしれませんが、デスクトップLinuxユーザーを対象としたウイルス対策プログラムがあります。 Linuxに切り替えてウイ�..


iPhoneまたはiPadのパスコードを忘れた場合の対処方法

プライバシーとセキュリティ Jul 12, 2025

iPhoneまたはiPadにサインインできなくなりましたか? PINを忘れてしまった場合 TouchIDを設定する 最新のiPhoneまたはiPadでは、�..


Amazon Echoで音声購入を有効、無効、PINで保護する方法

プライバシーとセキュリティ Jun 20, 2025

未取得のコンテンツ Amazon Echoで可能なトリックはたくさんありますが、その中でも非常に優れたものです。音声コマンドを使用して�..


サードパーティツールを使用してWindowsホームバージョンでプロ機能を取得する方法

プライバシーとセキュリティ Sep 12, 2025

最も強力なWindows機能のいくつかは、WindowsのProfessionalまたはEnterpriseエディションでのみ使用できます。ただし、これらの強力な機能を�..


カテゴリ