精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

在Ubuntu和Debian上啟用雙因子身份驗(yàn)證的三種備選方案

系統(tǒng) Linux 系統(tǒng)運(yùn)維
如今,安全比以往更加重要,保護(hù) SSH 服務(wù)器是作為系統(tǒng)管理員可以做的最為重要的事情之一。傳統(tǒng)地,這意味著禁用密碼身份驗(yàn)證而改用 SSH 密鑰。無疑這是你首先應(yīng)該做的,但這并不意味著 SSH 無法變得更加安全。以下指南是為 SSH 啟用雙因子驗(yàn)證的三種方式。

[[248735]]

如何為你的 SSH 服務(wù)器安裝三種不同的雙因子身份驗(yàn)證方案。

如今,安全比以往更加重要,保護(hù) SSH 服務(wù)器是作為系統(tǒng)管理員可以做的最為重要的事情之一。傳統(tǒng)地,這意味著禁用密碼身份驗(yàn)證而改用 SSH 密鑰。無疑這是你首先應(yīng)該做的,但這并不意味著 SSH 無法變得更加安全。

雙因子身份驗(yàn)證就是指需要兩種身份驗(yàn)證才能登錄。可以是密碼和 SSH 密鑰,也可以是密鑰和第三方服務(wù),比如 Google。這意味著單個(gè)驗(yàn)證方法的泄露不會危及服務(wù)器。

以下指南是為 SSH 啟用雙因子驗(yàn)證的三種方式。

當(dāng)你修改 SSH 配置時(shí),總是要確保有一個(gè)連接到服務(wù)器的第二終端。第二終端意味著你可以修復(fù)你在 SSH 配置中犯的任何錯(cuò)誤。打開的終端將一直保持,即便 SSH 服務(wù)重啟。

SSH 密鑰和密碼

SSH 支持對登錄要求不止一個(gè)身份驗(yàn)證方法。

/etc/sh/sshd_config 中的 SSH 服務(wù)器配置文件中的 AuthenticationMethods 選項(xiàng)中設(shè)置了身份驗(yàn)證方法。

當(dāng)在 /etc/ssh/sshd_config 中添加下一行時(shí),SSH 需要提交一個(gè) SSH 密鑰,然后提示輸入密碼:

  1. AuthenticationMethods "publickey,password"

如果你想要根據(jù)使用情況設(shè)置這些方法,那么請使用以下附加配置:

  1. Match User jsmith
  2. AuthenticationMethods "publickey,password"

當(dāng)你已經(jīng)編輯或保存了新的 sshd_config 文件,你應(yīng)該通過運(yùn)行以下程序來確保你沒有犯任何錯(cuò)誤:

  1. sshd -t

任何導(dǎo)致 SSH 不能啟動的語法或其他錯(cuò)誤都將在這里標(biāo)記出來。當(dāng) ssh-t 運(yùn)行時(shí)沒有錯(cuò)誤,使用 systemctl 重新啟動 SSH:

  1. systemctl restart sshd

現(xiàn)在,你可以使用新終端登錄,以核實(shí)你會被提示輸入密碼并需要 SSH 密鑰。如果你用 ssh-v,例如:

  1. ssh -v jsmith@example.com

你將可以看到登錄的每一步。

注意,如果你確實(shí)將密碼設(shè)置成必需的身份驗(yàn)證方法,你要確保將 PasswordAuthentication 選項(xiàng)設(shè)置成 yes

使用 Google Authenticator 的 SSH

Google 在 Google 自己的產(chǎn)品上使用的雙因子身份驗(yàn)證系統(tǒng)可以集成到你的 SSH 服務(wù)器中。如果你已經(jīng)使用了Google Authenticator,那么此方法將非常方便。

雖然 libpam-google-authenticator 是由 Google 編寫的,但它是開源的。此外,Google Authenticator 是由 Google 編寫的,但并不需要 Google 帳戶才能工作。多虧了 Sitaram Chamarty 的貢獻(xiàn)。

如果你還沒有在手機(jī)上安裝和配置 Google Authenticator,請參閱 這里的說明。

首先,我們需要在服務(wù)器上安裝 Google Authenticatior 安裝包。以下命令將更新你的系統(tǒng)并安裝所需的軟件包:

  1. apt-get update
  2. apt-get upgrade
  3. apt-get install libpam-google-authenticator

現(xiàn)在,我們需要在你的手機(jī)上使用 Google Authenticatior APP 注冊服務(wù)器。這是通過首先運(yùn)行我們剛剛安裝的程序完成的:

  1. google-authenticator

運(yùn)行這個(gè)程序時(shí),會問到幾個(gè)問題。你應(yīng)該以適合你的設(shè)置的方式回答,然而,最安全的選項(xiàng)是對每個(gè)問題回答 y。如果以后需要更改這些選項(xiàng),您可以簡單地重新運(yùn)行 google-authenticator 并選擇不同的選項(xiàng)。

當(dāng)你運(yùn)行 google-authenticator 時(shí),一個(gè)二維碼會被打印到終端上,有些代碼看起來像這樣:

  1. Your new secret key is: VMFY27TYDFRDNKFY
  2. Your verification code is 259652
  3. Your emergency scratch codes are:
  4. 96915246
  5. 70222983
  6. 31822707
  7. 25181286
  8. 28919992

你應(yīng)該將所有這些代碼記錄到一個(gè)像密碼管理器一樣安全的位置。“scratch codes” 是單一的使用代碼,即使你的手機(jī)不可用,它總是允許你訪問。

要將服務(wù)器注冊到 Authenticator APP 中,只需打開應(yīng)用程序并點(diǎn)擊右下角的紅色加號即可。然后選擇掃描條碼選項(xiàng),掃描打印到終端的二維碼。你的服務(wù)器和應(yīng)用程序現(xiàn)在連接。

回到服務(wù)器上,我們現(xiàn)在需要編輯用于 SSH 的 PAM (可插入身份驗(yàn)證模塊),以便它使用我們剛剛安裝的身份驗(yàn)證器安裝包。PAM 是獨(dú)立系統(tǒng),負(fù)責(zé) Linux 服務(wù)器上的大多數(shù)身份驗(yàn)證。

需要修改的 SSH PAM 文件位于 /etc/pam.d/sshd ,用以下命令編輯:

  1. nano /etc/pam.d/sshd

  在文件頂部添加以下行:

  1. auth required pam_google_authenticator.so

此外,我們還需要注釋掉一行,這樣 PAM 就不會提示輸入密碼。改變這行:

  1. # Standard Un*x authentication.
  2. @include common-auth

為如下:

  1. # Standard Un*x authentication.
  2. # @include common-auth
  3. ``` 
  4.  
  5. 接下來,我們需要編輯 SSH 服務(wù)器配置文件:

nano /etc/ssh/sshd_config “`

改變這一行:

  1. ChallengeResponseAuthentication no

為:

  1. ChallengeResponseAuthentication yes

  接下來,添加以下代碼行來啟用兩個(gè)身份驗(yàn)證方案:SSH 密鑰和谷歌認(rèn)證器(鍵盤交互):

  1. AuthenticationMethods "publickey,keyboard-interactive"

  在重新加載 SSH 服務(wù)器之前,最好檢查一下在配置中沒有出現(xiàn)任何錯(cuò)誤。執(zhí)行以下命令:

  1. sshd -t

如果沒有標(biāo)識出任何錯(cuò)誤,用新的配置重載 SSH:

  1. systemctl reload sshd.service

  現(xiàn)在一切都應(yīng)該開始工作了。現(xiàn)在,當(dāng)你登錄到你的服務(wù)器時(shí),你將需要使用 SSH 密鑰,并且當(dāng)你被提示輸入:

  1. Verification code:

打開 Authenticator APP 并輸入為您的服務(wù)器顯示的 6 位代碼。

Authy

Authy 是一個(gè)雙重身份驗(yàn)證服務(wù),與 Google 一樣,它提供基于時(shí)間的代碼。然而,Authy 不需要手機(jī),因?yàn)樗峁┳烂婧推桨蹇蛻舳恕K鼈冞€支持離線身份驗(yàn)證,不需要 Google 帳戶。

你需要從應(yīng)用程序商店安裝 Authy 應(yīng)用程序,或 Authy 下載頁面所鏈接的桌面客戶端。

安裝完應(yīng)用程序后,需要在服務(wù)器上使用 API 密鑰。這個(gè)過程需要幾個(gè)步驟:

  1. 這里注冊一個(gè)賬戶。
  2. 向下滾動到 “Authy” 部分。
  3. 在帳戶上啟用雙因子認(rèn)證(2FA)。
  4. 回 “Authy” 部分。
  5. 為你的服務(wù)器創(chuàng)建一個(gè)新的應(yīng)用程序。
  6. 從新應(yīng)用程序的 “General Settings” 頁面頂部獲取 API 密鑰。你需要 “PRODUCTION API KEY”旁邊的眼睛符號來顯示密鑰。如圖:

在某個(gè)安全的地方記下 API 密鑰。

現(xiàn)在,回到服務(wù)器,以 root 身份運(yùn)行以下命令:

  1. curl -O 'https://raw.githubusercontent.com/authy/authy-ssh/master/authy-ssh'
  2. bash authy-ssh install /usr/local/bin

  當(dāng)提示時(shí)輸入 API 鍵。如果輸入錯(cuò)誤,你始終可以編輯 /usr/local/bin/authy-ssh 再添加一次。

Authy 現(xiàn)已安裝。但是,在為用戶啟用它之前,它不會開始工作。啟用 Authy 的命令有以下形式:

  1. /usr/local/bin/authy-ssh enable <system-user> <your-email> <your-phone-country-code> <your-phone-number>

  root 登錄的一些示例細(xì)節(jié):

  1. /usr/local/bin/authy-ssh enable root john@example.com 44 20822536476

  如果一切順利,你會看到:

  1. User was registered

現(xiàn)在可以通過運(yùn)行以下命令來測試 Authy:

  1. authy-ssh test

最后,重載 SSH 實(shí)現(xiàn)新的配置:

  1. systemctl reload sshd.service

  Authy 現(xiàn)在正在工作,SSH 需要它才能登錄。

現(xiàn)在,當(dāng)你登錄時(shí),你將看到以下提示:

  1. Authy Token (type 'sms' to request a SMS token):

  你可以輸入手機(jī)或桌面客戶端的 Authy APP 上的代碼。或者你可以輸入 sms, Authy 會給你發(fā)送一條帶有登錄碼的短信。

可以通過運(yùn)行以下命令卸載 Authy:

  1. /usr/local/bin/authy-ssh uninstall 
責(zé)任編輯:龐桂玉 來源: Linux中國
相關(guān)推薦

2010-11-16 16:11:28

Oracle身份驗(yàn)證

2019-05-07 08:15:21

2013-05-03 09:44:52

2018-10-23 15:31:12

2019-03-24 19:16:35

FedoraSSH系統(tǒng)運(yùn)維

2011-05-10 09:09:36

身份驗(yàn)證HID Global

2010-04-20 10:00:29

2019-06-03 12:02:37

2019-06-03 11:14:16

2019-11-21 14:53:10

多因子身份驗(yàn)證MFA密碼

2022-03-14 13:53:01

基于風(fēng)險(xiǎn)的身份驗(yàn)證RBA身份驗(yàn)證

2015-01-28 10:00:49

2022-05-07 13:19:24

GitHub2FA

2011-06-28 11:10:19

2013-05-02 16:31:12

雙因素身份驗(yàn)證微軟

2010-09-06 11:24:47

CHAP驗(yàn)證PPP身份驗(yàn)證

2025-11-12 00:25:00

HTTPAPI密鑰

2024-05-11 08:14:53

2011-05-04 17:06:46

2011-05-04 16:40:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

男人av资源站| 欧美视频第一区| 99久久久久久久| 激情久久一区| 亚洲欧美国内爽妇网| 别急慢慢来1978如如2| 黄色大片在线播放| av日韩在线网站| 国产精品免费电影| 久久久久久久九九九九| 一本色道久久综合狠狠躁的番外| 欧美视频一区二区在线观看| av一区二区三区免费观看| 日本a一级在线免费播放| 美女mm1313爽爽久久久蜜臀| 色综合久久88色综合天天看泰| 极品人妻一区二区三区| 成人日韩视频| 日本高清不卡在线观看| 777久久精品一区二区三区无码| 色猫av在线| 国产毛片精品一区| 国产成人avxxxxx在线看| 欧美性猛交xxxxx少妇| 精品产国自在拍| 日韩精品一区二区三区四区视频| 我看黄色一级片| 成年人黄色大片在线| 成人免费小视频| 欧美乱偷一区二区三区在线| 亚洲h视频在线观看| 免费人成精品欧美精品| 亚洲3p在线观看| 日本妇女毛茸茸| 欧美裸体在线版观看完整版| 亚洲精品第一页| 国产欧美精品一二三| 丁香久久综合| 日本精品一区二区三区高清| 欧美精品一区二区三区三州| 最新黄网在线观看| 国产精品高潮呻吟| 亚洲春色在线视频| 国产资源在线观看| 91免费观看视频在线| 动漫3d精品一区二区三区 | 天堂a√在线| 国产精品1区2区| 91精品一区二区| 一区二区久久精品66国产精品 | 丁香花免费高清完整在线播放| 免费成人在线网站| 国产极品jizzhd欧美| 日韩一级在线视频| 翔田千里一区二区| 奇门遁甲1982国语版免费观看高清| 久草视频免费在线播放| 午夜诱惑痒痒网| 手机在线观看毛片| 99热精品国产| 久久av一区二区| 天天在线女人的天堂视频| 岛国一区二区在线观看| 国产日韩在线一区二区三区| 手机看片1024国产| www日韩大片| 视频一区在线免费观看| 五月婷婷在线观看| 一区二区三区中文在线| 99久久久精品视频| 九色porny自拍视频在线播放| 天天操天天综合网| av无码精品一区二区三区| 蜜桃视频成人m3u8| 欧美日韩一级视频| 香蕉网在线视频| 欧美久久精品| 一区二区三区精品99久久| 中文字幕精品亚洲| 我不卡手机影院| 欧美激情综合色综合啪啪五月| 日韩乱码人妻无码中文字幕| 亚洲在线播放| 国产美女搞久久| 丰满人妻一区二区三区无码av| www.日韩在线| 视频一区二区三区在线观看| 国产在线观看av| 精品久久久久久中文字幕大豆网 | 激情av在线| 欧美日韩国产精品一区二区不卡中文| 欧美激情精品久久久久久小说| 岛国一区二区| 亚洲二区中文字幕| 国产精品久久久久久久av| 一区二区中文| 欧美在线激情网| 国产精品久久久久久69| 亚洲综合网av| 蜜桃视频一区| 亚洲自拍偷拍色图| 青青免费在线视频| 亚洲美女偷拍久久| 韩国日本美国免费毛片| 亚洲香蕉久久| 亚洲美女在线视频| 少妇aaaaa| 日韩中文字幕不卡| 91手机在线播放| 3p在线观看| 狠狠干狠狠久久| 人妻换人妻仑乱| 欧美亚洲国产精品久久| 97国产精品久久| 国产免费不卡av| 亚洲国产精品高清| a在线视频观看| 日韩高清二区| 深夜福利日韩在线看| 中文字幕第15页| 国产精品一区二区你懂的| 欧美一区视久久| 国产白浆在线免费观看| 欧美一区二区不卡视频| 日韩一级av毛片| 亚洲麻豆视频| 国产精品一区二区三区精品| 黄色av免费在线| 欧美在线色视频| 偷拍女澡堂一区二区三区| 欧美网站在线| 91亚洲国产成人精品性色| 69av亚洲| 欧美无砖砖区免费| 午夜理伦三级做爰电影| 国产精品久久777777毛茸茸| caoporen国产精品| h网站久久久| 欧美高清视频不卡网| 超碰97av在线| 日本伊人色综合网| 欧美在线激情| 久久xxx视频| 在线观看久久av| 日本成人一级片| 久久精品夜夜夜夜久久| 欧美 日韩 国产一区| 人体久久天天| 日本中文字幕久久看| 深夜福利视频在线免费观看| 午夜精品123| 人妻换人妻a片爽麻豆| 欧美黄色一区二区| 99re资源| 波多野结衣精品| 亚洲成人网av| 中文字幕亚洲精品在线| 91免费视频大全| 国产视频一区二区视频| 欧美色网址大全| 国产日韩欧美在线观看| 美女黄视频在线观看| 欧美精品九九99久久| 老熟妻内射精品一区| 精品一区二区三区在线视频| 国产日韩第一页| 日韩中文字幕一区二区高清99| 欧美成人激情图片网| 亚洲经典一区二区| 亚洲不卡在线观看| 好吊日免费视频| 麻豆一区二区在线| 国产91在线亚洲| 欧美一区自拍| 国产精品∨欧美精品v日韩精品| 电影在线一区| 91精品国产黑色紧身裤美女| 久久久久亚洲av无码专区| 99视频精品全部免费在线| 成人免费观看视频在线观看| 成人久久电影| 成人91视频| 偷拍精品精品一区二区三区| 日韩视频中文字幕| 国产成人三级在线观看视频| 黑人巨大精品欧美一区二区| 毛片久久久久久| 成人av动漫在线| www.色就是色| 国内精品福利| 日韩一区二区三区资源| 麻豆一区在线| 日韩av三级在线观看| 黄色片免费在线观看| 亚洲第一区第二区| 中文在线资源天堂| 亚洲一二三四久久| 少妇精品无码一区二区免费视频| 精品一区二区三区在线观看| www在线观看免费| 日韩精品dvd| 国严精品久久久久久亚洲影视 | 91视频免费入口| 久久精品官网| 最近免费观看高清韩国日本大全| 免费看久久久| 91久久精品国产91性色| 成人勉费视频| 欧美黑人极品猛少妇色xxxxx| 黄色在线观看网| 精品久久久久av影院| 国产九色91回来了| 欧美午夜视频一区二区| 国产精品白嫩白嫩大学美女| 国产三级精品在线| 免费黄色三级网站| 国产精品一二三四| 性chinese极品按摩| 亚洲免费影视| 男女激情免费视频| 亚洲最大黄网| 亚洲欧美综合一区| 国产最新精品| 久久伊人一区| 精品亚洲自拍| 亚洲xxx自由成熟| gogo大尺度成人免费视频| 国产精品高潮呻吟视频| av资源在线| 欧美激情videoshd| 久久99精品久久| 久久精品99无色码中文字幕| 黄色片在线看| 亚洲精选一区二区| 天天摸天天碰天天爽天天弄| 精品区一区二区| 成人av一区二区三区在线观看| 欧美日本精品一区二区三区| 波多野结衣黄色网址| 色综合视频在线观看| 日韩精品久久久久久久酒店| 亚洲国产中文字幕在线视频综合| 国产女人18水真多毛片18精品| 国产精品美女一区二区三区| 极品尤物一区二区| 国产精品伦一区| 91麻豆精品久久毛片一级| 国产精品天干天干在线综合| 女人十八毛片嫩草av| 国产精品网友自拍| www中文在线| 国产精品国产自产拍高清av| 99久久精品久久亚洲精品| 国产精品乱人伦| 久久精品一区二区三区四区五区| 国产精品久久99| 天天鲁一鲁摸一摸爽一爽| 亚洲三级理论片| 天天看天天摸天天操| 亚洲欧美日韩国产另类专区| 欧美毛片在线观看| 亚洲午夜视频在线观看| 日本网站在线播放| 色88888久久久久久影院野外| 国产性生活视频| 欧美精品国产精品| 亚洲h视频在线观看| 日韩精品福利网站| 国产永久免费高清在线观看视频| 在线看片第一页欧美| 免费的黄网站在线观看| 久久99国产精品久久久久久久久| 欧美人动性xxxxz0oz| 欧美性受xxx| 国外成人福利视频| 97久久天天综合色天天综合色hd| 哺乳挤奶一区二区三区免费看| 免费看国产精品一二区视频| 日产精品一区二区| 妺妺窝人体色www看人体| 亚洲永久在线| 91免费视频污| 91麻豆精品视频| 欧美成人短视频| 亚洲一区二区三区三| 伊人中文字幕在线观看| 91精品国产综合久久精品性色| 亚洲精品国偷拍自产在线观看蜜桃| 亚洲精品按摩视频| 麻豆tv入口在线看| 97在线看免费观看视频在线观看| 777午夜精品电影免费看| 91久久伊人青青碰碰婷婷| 要久久爱电视剧全集完整观看 | 黄a在线观看| 2019av中文字幕| av日韩一区| 欧美日韩在线观看一区二区三区| 93在线视频精品免费观看| 日本欧美视频在线观看| 日本vs亚洲vs韩国一区三区二区| 免费人成视频在线播放| 国产婷婷色一区二区三区四区| 久草网站在线观看| 欧美亚洲国产bt| 深夜福利视频网站| 久久久av亚洲男天堂| 26uuu亚洲电影| 亚洲在线观看视频网站| gogogo高清在线观看一区二区| youjizz.com在线观看| 久久机这里只有精品| 大地资源二中文在线影视观看| 亚洲狼人国产精品| 国产精品无码一区| 精品无码久久久久久国产| 国产在线看片| 国产精选久久久久久| 在线成人动漫av| cao在线观看| 丰满白嫩尤物一区二区| 337人体粉嫩噜噜噜| 欧美视频在线观看 亚洲欧| 亚洲AV无码乱码国产精品牛牛| 中文字幕精品—区二区| 丁香六月综合| 久久精品国产精品青草色艺 | 91av国产精品| 一夜七次郎国产精品亚洲| 激情国产在线| 国产精品推荐精品| 欧美视频网站| 国产精品嫩草影视| 国产精品传媒视频| 中文字幕免费在线看| 六月天综合网| 丁香色欲久久久久久综合网| 韩国三级在线一区| 你懂得在线观看| 欧美日本不卡视频| 午夜在线免费观看视频| 国产精品视频26uuu| 日韩在线精品| 国产一级片自拍| 国产精品超碰97尤物18| 中文字幕资源网| 日韩中文字幕网| 99精品女人在线观看免费视频| 亚洲一卡二卡三卡| 久久av资源网| 国产精品国产精品88| 欧美精品第1页| 大片免费在线看视频| 亚洲最大的网站| 欧美全黄视频| 你懂的在线观看网站| 午夜精品久久久久久久蜜桃app| 亚洲精品无遮挡| 久久久久久久久国产精品| av不卡一区| 久久久久久久久久久99| 久久亚洲精华国产精华液| 天天干天天操天天爱| 亚洲色图激情小说| 精品久久在线| 少妇高潮大叫好爽喷水| 不卡av免费在线观看| 日韩黄色一级大片| 在线观看亚洲区| 99精品视频在线免费播放| 中文字幕日韩精品无码内射| proumb性欧美在线观看| 波多野结衣av无码| 久久久成人精品视频| 精品丝袜久久| av在线无限看| 亚洲最大色网站| 嫩草在线播放| 亚洲精品免费av| 在线亚洲欧美| 羞羞在线观看视频| 精品国产乱码久久久久久久久| 韩日成人影院| 吴梦梦av在线| 91麻豆国产在线观看| 一级黄色短视频| 97人人做人人爱| 久久一本综合| 香港三日本8a三级少妇三级99| 欧美主播一区二区三区| 色av手机在线| 欧美亚洲精品日韩| 国产成人亚洲综合a∨婷婷| 国产精品va无码一区二区三区| 久久成人18免费网站| 少妇精品久久久一区二区| 三级黄色片播放| 色欧美日韩亚洲| 福利成人导航| 一区二区三区四区视频在线|