Cum să securizați SSH cu autentificarea în doi factori Google Authenticator

Aug 14, 2025
Confidențialitate și securitate

Doriți să vă securizați serverul SSH cu autentificare în doi factori ușor de utilizat? Google furnizează software-ul necesar pentru a integra sistemul de autentificare cu parolă unică (TOTP) Google Authenticator cu serverul dvs. SSH. Va trebui să introduceți codul de pe telefon când vă conectați.

Google Authenticator nu „telefonează la domiciliu” către Google - toată munca se întâmplă pe serverul dvs. SSH și pe telefon. De fapt, Google Authenticator este complet open-source , astfel încât să puteți examina chiar și codul sursă al acestuia.

Instalați Google Authenticator

Pentru a implementa autentificarea multifactorială cu Google Authenticator, vom avea nevoie de modulul open source Google Authenticator PAM. PAM înseamnă „modul de autentificare conectabil” - este o modalitate de a conecta cu ușurință diferite forme de autentificare într-un sistem Linux.

Depozitele de software Ubuntu conțin un pachet ușor de instalat pentru modulul Google Authenticator PAM. Dacă distribuția dvs. Linux nu conține un pachet pentru aceasta, va trebui să o descărcați din Pagina de descărcare Google Authenticator pe Google Code și compilați-l singur.

Pentru a instala pachetul pe Ubuntu, rulați următoarea comandă:

sudo apt-get install libpam-google-authenticator

(Aceasta va instala modulul PAM numai pe sistemul nostru - va trebui să îl activăm manual pentru conectările SSH.)

Creați o cheie de autentificare

Conectați-vă ca utilizator cu care vă veți conecta de la distanță și rulați google-autentificator pentru a crea o cheie secretă pentru acel utilizator.

Permiteți comenzii să vă actualizeze fișierul Google Authenticator tastând y. Apoi vi se vor solicita mai multe întrebări care vă vor permite să restricționați utilizarea aceluiași simbol temporar de securitate, să măriți fereastra de timp pentru care pot fi utilizate jetoanele și să limitați încercările de acces permise pentru a împiedica încercările de cracare cu forță brută. Toate aceste alegeri fac schimb de siguranță pentru o ușurință de utilizare.

Google Authenticator vă va prezenta o cheie secretă și mai multe „coduri de zgârieturi de urgență”. Scrieți codurile de zgârieturi de urgență undeva în siguranță - acestea pot fi utilizate doar o singură dată și sunt destinate utilizării dacă vă pierdeți telefonul.

Introduceți cheia secretă în aplicația Google Authenticator de pe telefon (aplicațiile oficiale sunt disponibile pentru Android, iOS și Blackberry ). De asemenea, puteți utiliza funcția de scanare a codului de bare - accesați adresa URL aflată în partea de sus a ieșirii comenzii și puteți scana un cod QR cu camera telefonului.

Acum veți avea un cod de verificare în continuă schimbare pe telefon.

Dacă doriți să vă conectați de la distanță ca mai mulți utilizatori, rulați această comandă pentru fiecare utilizator. Fiecare utilizator va avea propria cheie secretă și propriile coduri.

Activați Google Authenticator

Apoi va trebui să solicitați Google Authenticator pentru conectările SSH. Pentru a face acest lucru, deschideți fișierul /etc/pam.d/sshd fișier din sistemul dvs. (de exemplu, cu Sudonano / Etc / Pam. d / shd comandă) și adăugați următoarea linie în fișier:

auth necesită pam_google_authenticator.so

Apoi, deschideți fișierul / etc / ssh / sshd_config fișier, localizați fișierul ChallengeResponseAuthentication și schimbați-l astfel:

ChallengeResponseAuthentication da

(Dacă ChallengeResponseAuthentication linia nu există deja, adăugați linia de mai sus la fișier.)

În cele din urmă, reporniți serverul SSH pentru ca modificările dvs. să intre în vigoare:

sudo service ssh restart

Vi se va solicita atât parola, cât și codul Google Authenticator ori de câte ori încercați să vă conectați prin SSH.

.intrare-conținut .pentru-intrare

How To Secure SSH With Google Authenticator

How To : Secure Your SSH With Google Authenticator On Linux Server

Ssh Google Authenticator - Google Two Factor Authentication In Ssh

SSH Dual Authentication With Google Authenticator On CentOS 8

Secure Your Ssh With Google Two Factor Authentication In 10 Minutes

AWS EC2 MFA Setup - Secure SSH With Google Authenticator

Install MF Authentication / 2 Way Authentication With Google Authenticator For SSH Security

Google Authenticator | Two Factor Authentication With Google Authenticator

Google Authenticator App || 2FA SSH Setup

2factor Security Open SSH Set-up Using Google Authenticator

How To Configure Two-Factor Authentication For SSH | Ssh Two Factor Authentication Linux

How To Setup SSH Key Authentication And Two-factor Authentication On Linux For Remote Login

Hak5 - 2-Factor SSH With Google Authenticator, Hak5 1116 Part2

Setup Two Factor Authentication On Linux SSH

How To Setup 2 Factor Authentication On Your SSH Server

SSH - Two Factor Authentication | Setup Tutorial

How To Secure You Synology With Two Factor Authentication | 4K TUTORIAL

How To Setup Ubuntu SSH Two Factor Authentication (2FA)


Confidențialitate și securitate - Cele mai populare articole

Opriți redirecționarea mesajelor enervante pe Facebook

Confidențialitate și securitate Apr 6, 2025

CONȚINUTUL NECACHAT Scrisorile în lanț nu sunt nimic nou - au trăit mai mult decât am trăit mulți dintre noi. Cu toate acestea, s-au adaptat noilor tehnologii. ..


Cum să evitați programele malware pe Android

Confidențialitate și securitate Oct 23, 2025

CONȚINUTUL NECACHAT Android poate avea o platformă mai deschisă decât Apple, dar odată cu aceasta vine și potențialul malware. Google încearcă să ia măsuri pentru a-l c..


Cum să partajați cu ușurință parola Wi-Fi utilizând iPhone-ul și iOS 11

Confidențialitate și securitate Oct 6, 2025

CONȚINUTUL NECACHAT Dacă un prieten sau un membru al familiei vine la tine acasă și dorește să intre în rețeaua ta Wi-Fi, iOS 11 a făcut mai ușor să part..


Cum să deblocați dispozitivul dvs. de blocare inteligentă Kevo fără telefon

Confidențialitate și securitate Aug 24, 2025

CONȚINUTUL NECACHAT Kwikset Kevo se bazează în principal pe smartphone-ul dvs. pentru blocare și deblocare, dar ce se întâmplă dacă telefonul dvs. a murit sau pur și simp..


Cum să dezactivați apelurile telefonice (dar nu mesajele text și notificările)

Confidențialitate și securitate Apr 10, 2025

Dacă nu doriți să auziți sunetul telefonului, dar doriți să auziți mesaje text și alte notificări, avem o soluție simplă pe care o puteți folosi indiferent de telefonul ..


Cum se configurează un cont de utilizator invitat pe macOS

Confidențialitate și securitate Mar 10, 2026

CONȚINUTUL NECACHAT Dacă împrumutați Mac-ul unui prieten sau unui membru al familiei, chiar și pentru o perioadă scurtă de timp, este posibil să nu doriți să aveți înc..


Cum se configurează camera de securitate Canary Home

Confidențialitate și securitate Mar 1, 2026

Cameră de securitate la domiciliu este o cameră ușor de utilizat, care se conectează direct la rețeaua dvs. Wi-Fi (sau prin Ethernet) și vă permite să vedeți ce..


WIMBoot a explicat: Cum se poate potrivi acum Windows pe o unitate mică de 16 GB

Confidențialitate și securitate Sep 15, 2025

Microsoft a susținut odată că originalul Surface Pro de 64 GB ar avea doar 23 GB de spațiu liber utilizabil - mai mult de jumătate este utilizat pentru fișierele de sistem! Da..


Categorii