Google Authenticator 2 단계 인증을 사용하여 SSH를 보호하는 방법

Aug 14, 2025
개인 정보 보호 및 보안

사용하기 쉬운 2 단계 인증으로 SSH 서버를 보호하고 싶으십니까? Google은 Google Authenticator의 시간 기반 일회용 비밀번호 (TOTP) 시스템을 SSH 서버와 통합하는 데 필요한 소프트웨어를 제공합니다. 연결할 때 휴대 전화에서 코드를 입력해야합니다.

Google Authenticator는 Google에 '전화 집'이 아닙니다. 모든 작업은 SSH 서버와 휴대 전화에서 이루어집니다. 사실 Google Authenticator는 완전 오픈 소스 , 소스 코드를 직접 검사 할 수도 있습니다.

Google Authenticator 설치

Google Authenticator로 다단계 인증을 구현하려면 오픈 소스 Google Authenticator PAM 모듈이 필요합니다. PAM은 "플러그 가능한 인증 모듈"의 약자입니다. 이는 다양한 인증 형식을 Linux 시스템에 쉽게 연결할 수있는 방법입니다.

Ubuntu의 소프트웨어 저장소에는 Google Authenticator PAM 모듈을위한 설치하기 쉬운 패키지가 포함되어 있습니다. Linux 배포에 이에 대한 패키지가 포함되어 있지 않은 경우 다음에서 다운로드해야합니다. Google Authenticator 다운로드 페이지 Google 코드에서 직접 컴파일하십시오.

Ubuntu에 패키지를 설치하려면 다음 명령을 실행하십시오.

sudo apt-get 설치 libpam-google-authenticator

(이렇게하면 시스템에 PAM 모듈 만 설치됩니다. SSH 로그인을 위해 수동으로 활성화해야합니다.)

인증 키 생성

원격으로 로그인 할 사용자로 로그인하고 Google 인증 자 명령을 사용하여 해당 사용자의 비밀 키를 만듭니다.

y를 입력하여 명령이 Google Authenticator 파일을 업데이트하도록 허용합니다. 그런 다음 동일한 임시 보안 토큰의 사용을 제한하고, 토큰을 사용할 수있는 기간을 늘리고, 무차별 대입 크래킹 시도를 방해하는 허용 된 액세스 시도를 제한 할 수있는 몇 가지 질문이 표시됩니다. 이러한 선택은 모두 사용 편의성을 위해 일부 보안을 제공합니다.

Google OTP는 비밀 키와 몇 가지 '긴급 스크래치 코드'를 제공합니다. 비상 스크래치 코드를 안전한 곳에 적어 두세요. 한 번에 한 번만 사용할 수 있으며 휴대 전화를 분실 한 경우 사용하기위한 것입니다.

휴대 전화의 Google Authenticator 앱에 비밀 키를 입력하세요 (공식 앱은 Android, iOS 및 Blackberry ). 바코드 스캔 기능을 사용할 수도 있습니다. 명령 출력 상단에있는 URL로 이동하면 휴대 전화의 카메라로 QR 코드를 스캔 할 수 있습니다.

이제 휴대 전화에 계속 변경되는 인증 코드가 있습니다.

여러 사용자로 원격으로 로그인하려면 각 사용자에 대해이 명령을 실행하십시오. 각 사용자는 자신의 비밀 키와 자신의 코드를 갖게됩니다.

Google Authenticator 활성화

다음으로 SSH 로그인을 위해 Google Authenticator가 필요합니다. 이렇게하려면 /etc/pam.d/sshd 시스템의 파일 (예 : 須戸이야 / 네 tc / 파 m. d / っ shd 명령) 파일에 다음 행을 추가하십시오.

인증 필요 pam_google_authenticator.so

다음으로 / etc / ssh / sshd_config 파일에서 ChallengeResponseAuthentication 다음과 같이 변경하십시오.

ChallengeResponseAuthentication 예

(만약 ChallengeResponseAuthentication 줄이 이미 존재하지 않는 경우 위 줄을 파일에 추가합니다.)

마지막으로 변경 사항이 적용되도록 SSH 서버를 다시 시작합니다.

sudo 서비스 ssh 재시작

SSH를 통해 로그인하려고 할 때마다 비밀번호와 Google OTP 코드를 입력하라는 메시지가 표시됩니다.

How To Secure SSH With Google Authenticator

How To : Secure Your SSH With Google Authenticator On Linux Server

Ssh Google Authenticator - Google Two Factor Authentication In Ssh

SSH Dual Authentication With Google Authenticator On CentOS 8

Secure Your Ssh With Google Two Factor Authentication In 10 Minutes

AWS EC2 MFA Setup - Secure SSH With Google Authenticator

Install MF Authentication / 2 Way Authentication With Google Authenticator For SSH Security

Google Authenticator | Two Factor Authentication With Google Authenticator

Google Authenticator App || 2FA SSH Setup

2factor Security Open SSH Set-up Using Google Authenticator

How To Configure Two-Factor Authentication For SSH | Ssh Two Factor Authentication Linux

How To Setup SSH Key Authentication And Two-factor Authentication On Linux For Remote Login

Hak5 - 2-Factor SSH With Google Authenticator, Hak5 1116 Part2

Setup Two Factor Authentication On Linux SSH

How To Setup 2 Factor Authentication On Your SSH Server

SSH - Two Factor Authentication | Setup Tutorial

How To Secure You Synology With Two Factor Authentication | 4K TUTORIAL

How To Setup Ubuntu SSH Two Factor Authentication (2FA)


개인 정보 보호 및 보안 - 가장 인기있는 기사

CCleaner, 사용자가 스케치 변경 사항을 포착하는 데 도움이되는 공개 베타 출시

개인 정보 보호 및 보안 Sep 17, 2025

캐치되지 않은 콘텐츠 CCleaner는 지난주 공개 베타를 출시했습니다. 사용자에 대한 스케치 업데이트 수집 데이터 역전 된 사�..


인터넷을 통해 Windows 원격 데스크톱에 액세스하는 방법

개인 정보 보호 및 보안 Jul 3, 2025

기본적으로 Windows 원격 데스크톱은 로컬 네트워크에서만 작동합니다. 인터넷을 통해 원격 데스크톱에 액세스하려면 VPN을 사용하�..


"지오 펜싱"이란 무엇입니까?

개인 정보 보호 및 보안 Sep 21, 2025

캐치되지 않은 콘텐츠 이 용어는 뉴스 기사에서 더 자주 나타나고 제품 설명서에 나타나며 수많은 모바일 응용 프로그램의 기능으로 �..


Minecraft를 어린 아이들에게 더 친숙하게 만드는 방법

개인 정보 보호 및 보안 Jun 18, 2025

Minecraft는 아이들을위한 훌륭한 게임입니다. 의심 할 여지가 없지만, 그렇다고 어린 아이들에게 조금 실망스럽지 않다는 의미는 아닙니�..


Amazon Fire TV를 재설정하는 방법

개인 정보 보호 및 보안 Jul 3, 2025

Amazon Fire TV 및 Fire TV 스틱은 일반적으로 원활하게 실행되지만 때로는 재설정 버튼을 빠르게 킥해야합니다. Fire TV를 공장 출하 상태로 되 ..


다양한 유형의 LAN IP 주소가 나타내는 것은 무엇입니까?

개인 정보 보호 및 보안 Mar 3, 2025

IP 주소에 대해 배우기 시작하면 처음에는 특정 주소가 무엇을 나타내는 지, 왜 그렇게하는지 아는 것이 다소 혼란 스러울 수 있습니다. �..


경고 : 많은 Wi-Fi 라우터의 '게스트 모드'는 안전하지 않습니다.

개인 정보 보호 및 보안 Jun 20, 2025

캐치되지 않은 콘텐츠 많은 홈 라우터는 "게스트 모드"를 제공합니다. 이 분리 게스트를 별도의 Wi-Fi 네트워크에 연결하고 �..


Ubuntu 10.04에서 "분할 터널"VPN (PPTP) 클라이언트를 설정하는 방법

개인 정보 보호 및 보안 Oct 11, 2025

때때로 VPN 연결을 사용하여 원격 네트워크 리소스에 대한 액세스 권한을 부여해야하며이를 위해 VPN을 사용해야하지만 모든 클라이언트 트래픽�..


카테고리