Hvordan sikre SSH med Google Authenticator Two-Factor Authentication

Aug 14, 2025
Personvern og sikkerhet

Vil du sikre SSH-serveren din med brukervennlig tofaktorautentisering? Google tilbyr den nødvendige programvaren for å integrere Google Authenticators tidsbaserte engangspassord (TOTP) med SSH-serveren din. Du må oppgi koden fra telefonen din når du kobler til.

Google Authenticator ringer ikke Google til Google - alt arbeidet skjer på SSH-serveren din og telefonen din. Faktisk er Google Authenticator det helt åpen kildekode , slik at du til og med kan undersøke kildekoden selv.

Installer Google Authenticator

For å implementere multifaktorautentisering med Google Authenticator, trenger vi open source Google Authenticator PAM-modulen. PAM står for "pluggable authentication module" - det er en måte å enkelt koble forskjellige former for autentisering til et Linux-system.

Ubuntus programvarelager inneholder en enkel å installere pakke for Google Authenticator PAM-modulen. Hvis Linux-distribusjonen ikke inneholder en pakke for dette, må du laste den ned fra Google Authenticator-nedlastingsside på Google Code og lag det selv.

For å installere pakken på Ubuntu, kjør følgende kommando:

sudo apt-get install libpam-google-authenticator

(Dette installerer bare PAM-modulen på systemet vårt - vi må aktivere den for SSH-pålogginger manuelt.)

Opprett en godkjenningsnøkkel

Logg på som brukeren du vil logge på med eksternt, og kjør google-authenticator kommando for å opprette en hemmelig nøkkel for den brukeren.

La kommandoen oppdatere Google Authenticator-filen ved å skrive y. Deretter blir du bedt om flere spørsmål som lar deg begrense bruken av det samme midlertidige sikkerhetstokenet, øke tidsvinduet som tokens kan brukes til, og begrense tillatte tilgangsforsøk for å hindre brute-force cracking-forsøk. Disse valgene handler alt om sikkerhet for brukervennlighet.

Google Authenticator vil gi deg en hemmelig nøkkel og flere "nødskrapekoder". Skriv ned nødskrapekodene et trygt sted - de kan bare brukes én gang hver, og de er beregnet på bruk hvis du mister telefonen.

Skriv inn den hemmelige nøkkelen i Google Authenticator-appen på telefonen din (offisielle apper er tilgjengelige for Android, iOS og Blackberry ). Du kan også bruke skannestrekkodefunksjonen - gå til URL-en som ligger nær toppen av kommandoens utgang, og du kan skanne en QR-kode med telefonens kamera.

Du vil nå ha en stadig skiftende bekreftelseskode på telefonen din.

Hvis du vil logge på eksternt som flere brukere, kjører du denne kommandoen for hver bruker. Hver bruker vil ha sin egen hemmelige nøkkel og sine egne koder.

Aktiver Google Authenticator

Deretter må du kreve Google Authenticator for SSH-pålogginger. For å gjøre det, åpne /etc/pam.d/sshd filen på systemet ditt (for eksempel med Sudonano / Etc / Pam. d / shd kommandoen) og legg til følgende linje i filen:

auth kreves pam_google_authenticator.so

Deretter åpner du / etc / ssh / sshd_config fil, finn ChallengeResponseAuthentication linje, og endre den til å lese som følger:

ChallengeResponseAuthentication ja

(Hvis ChallengeResponseAuthentication linjen ikke allerede eksisterer, legg til linjen ovenfor i filen.)

Til slutt starter du SSH-serveren på nytt slik at endringene dine trer i kraft:

sudo service ssh omstart

Du blir bedt om å oppgi både passordet ditt og Google Authenticator-koden når du prøver å logge på via SSH.

.post-innhold .inngangs-bunntekst

How To Secure SSH With Google Authenticator

How To : Secure Your SSH With Google Authenticator On Linux Server

Ssh Google Authenticator - Google Two Factor Authentication In Ssh

SSH Dual Authentication With Google Authenticator On CentOS 8

Secure Your Ssh With Google Two Factor Authentication In 10 Minutes

AWS EC2 MFA Setup - Secure SSH With Google Authenticator

Install MF Authentication / 2 Way Authentication With Google Authenticator For SSH Security

Google Authenticator | Two Factor Authentication With Google Authenticator

Google Authenticator App || 2FA SSH Setup

2factor Security Open SSH Set-up Using Google Authenticator

How To Configure Two-Factor Authentication For SSH | Ssh Two Factor Authentication Linux

How To Setup SSH Key Authentication And Two-factor Authentication On Linux For Remote Login

Hak5 - 2-Factor SSH With Google Authenticator, Hak5 1116 Part2

Setup Two Factor Authentication On Linux SSH

How To Setup 2 Factor Authentication On Your SSH Server

SSH - Two Factor Authentication | Setup Tutorial

How To Secure You Synology With Two Factor Authentication | 4K TUTORIAL

How To Setup Ubuntu SSH Two Factor Authentication (2FA)


Personvern og sikkerhet - Mest populære artikler

Windows-oppdateringer bryter PC-er med disse antivirusprogrammene

Personvern og sikkerhet Apr 19, 2025

UCACHED INNHOLD Shutterstock 9. april utgav Microsoft en Windows-patch som brøt PC-er med visse installerte antivirusprogrammer. Dette påvirk..


Hvorfor krever Microsoft $ 100 for kryptering når alle andre gir det bort?

Personvern og sikkerhet Apr 4, 2025

UCACHED INNHOLD Alle andre plattformer - Mac, iOS, Android , Chrome OS og Linux — tilbud full disk kryptering . Men hvis PC-en ikke leveres med kry..


Slik fjerner du andres kommentarer fra Facebook-innleggene dine

Personvern og sikkerhet Jul 12, 2025

Andre mennesker er verst. Du setter opp et nydelig bilde av deg selv på Facebook, og de bare ha å si de ondeste tingene. Den gode nyheten er at du kan slet..


Hvordan hackere overtar nettsteder med SQL Injection og DDoS

Personvern og sikkerhet Sep 28, 2025

UCACHED INNHOLD Selv om du bare løst har fulgt hendelsene til hackergruppene Anonymous og LulzSec, har du sannsynligvis hørt om nettsteder og tjenester som blir hacket, som de b..


Hvordan stoppe Windows 10 fra å be deg om tilbakemelding

Personvern og sikkerhet Dec 11, 2025

UCACHED INNHOLD Windows 10 gjør ikke bare automatisk samle inn informasjon om databruk . Det gjør det, men det kan også dukke opp fra tid til annen og be om tilb..


Enhetene dine sender unike numre, og de blir brukt til å spore deg

Personvern og sikkerhet Sep 28, 2025

Smarttelefonen din - og andre enheter som bruker Wi-Fi - sender et unikt nummer når de søker etter Wi-Fi-nettverk i nærheten. Enhetens unike MAC-adresse sendes sammen med "probef..


Hva er verktøyet for fjerning av skadelig programvare, og trenger jeg det?

Personvern og sikkerhet Jul 10, 2025

En gang i måneden vises en ny versjon av verktøyet for fjerning av skadelig programvare i Windows Update. Dette verktøyet fjerner noe skadelig programvare fra Windows-systemer, s..


Hvordan overvåke og kontrollere barnas datamaskinbruk på Windows 8

Personvern og sikkerhet Jul 27, 2025

UCACHED INNHOLD Windows 8s familiens sikkerhetsfunksjoner lar deg overvåke barnas datamaskinbruk, motta ukentlige rapporter, sette tidsbegrensninger for datamaskinbruk, filtrere ..


Kategorier