精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何在Linux中為SSH啟用多因素身份驗證

譯文 精選
系統 Linux 網站安全
在本篇文章中,我們將了解多因素身份驗證及其重要性,同時介紹使用谷歌身份驗證器(Google Authenticator)應用程序在Linux中為SSH啟用多因素身份驗證的方式。

譯者 | 康少京

審校 | 梁策 孫淑娟

介紹

安全無小事。隨著入侵事件數量與日俱增,據估計,到2025年,網絡犯罪將給企業帶來10.5萬億美元的損失。

所以,在技術堆棧之上構筑一個強大的安全層十分必要。在本文中,我們將展示如何使用多因素身份驗證的SSH 實現安全。

SSH,即Secure Shell,它是一種網絡協議,允許用戶連接到遠程機器(服務器)并訪問資源。

SSH協議實現了兩種安全類型,即基于密碼的身份驗證和基于密鑰的身份驗證。

與基于密碼的身份驗證相比,一般認為基于密鑰的(公共->私有)身份驗證更為安全,因此大多數SSH強化說明更建議禁用基于密碼的身份驗證,只啟用基于密鑰的身份驗證。

但無論選擇哪種身份驗證機制,我們都可以通過實現多因素身份驗證設置來提高SSH的安全性。

什么是多因素身份驗證?

多因素身份驗證(MFA)是一種安全的認證過程,它需要從獨立的憑證類別中選擇多種認證技術。

多因素身份驗證也稱為“雙因子驗證 (2FA)”。

在驗證你的所述身份時,多因素身份驗證涉及兩個因素:

第一是創建用戶賬戶時創建的密碼。

第二是任何生成動態口令(OTP)的應用程序,或任何向設備發送短信或撥打電話的協議。

根據應用程序的實現方式,身份驗證的方式會有所不同。MFA使用的一些常用工具包括:

  • 安裝在移動設備上生成令牌的應用程序。
  • 如Yubikey 之類的外部設備。
  • 指紋
  • 面部識別
  • 基于OTP密碼的短信或來電

為了啟用SSH多因素身份驗證,我們將使用“Google Authenticator”應用程序。 它使用OATH-TOTP,以及Twilio Authy 或者FreeOTP等其他替代工具,你可以安裝并試用。

我們將從在服務器和移動設備上安裝Google Authenticator 應用開始,并嘗試啟用 MFA和驗證。

安裝谷歌身份驗證器

首先通過playstore/Itunes在Android或IOS設備上安裝Google Authenticator 應用程序。

現在,在Linux系統上安裝Google Authenticator應用程序。

根據發行版本,運行以下安裝命令。

在Ubuntu及其衍生發行版中,運行以下命令:

$ sudo dnf install google-authenticator -y

在基于RHEL的發行版中,運行以下命令:

$ sudo dnf install google-authenticator -y

對基于Arch 的發行版,運行以下命令;

$ sudo pacman -S libpam-google-authenticator

為用戶生成初始令牌

作為設置MFA的第一步,你必須從終端運行以下命令。這將通過生成TOTP密鑰來完成初始設置。此密鑰適用于運行命令的用戶,并不適用于系統中的所有用戶。

$ google-authenticator

在某些步驟中,系統會提示你使用 (y/n) 選項。

第1步:它將提示你選擇基于時間的身份驗證令牌。基于時間的身份驗證令牌將每30秒生成一個新代碼。 按“y”繼續。

運行Google身份驗證器命令

第2步:秘密令牌將與二維碼一起生成。打開Google Authenticator移動應用程序,掃描二維碼或手動鍵入密鑰來注冊設備。完成后,現在應用程序將開始每30秒生成一次令牌。

密鑰和驗證碼

第3步:在這一步中,它將提示你更新在主目錄下的google_authenticator文件。所有的密鑰、驗證碼、緊急刮擦碼都保存在這個文件中。按“y”繼續。

更新google_authenticator文件

第 4 步:若在這一步中選擇“y”,令牌在進行身份驗證后將立即過期。在這種情況下,即使一些黑客得到了你的令牌也會過期。

禁止多次使用相同的身份驗證

第 5 步:這一步決定允許使用令牌個數以及時間范圍。當選擇“n”時,它將允許在90秒的窗口內使用3個令牌。如果我按“y”,它將在240秒的時間窗口內允許17個令牌。

令牌數量

第 6 步:此步驟將要求你啟用速率限制。速率限制允許攻擊者每30秒僅嘗試3次登錄嘗試。如果令牌錯誤,那么他們必須等待N次重試。

限速

我們已經完成了第一步。打開文件~/.google_authenticator,你可以找到這些步驟做的所有設置和密碼。

$ cat ~/.google_authenticator

查看 google_authenticator 設置

你還可以將參數傳遞給google-authenticator命令,該命令將創建密鑰和其他設置,而無需執行這一系列步驟。

$ google-authenticator -q -t -d -f -r 3 -R 30 -w 3

請參閱 google-authenticator help部分,了解這些參數的作用。

$ google-authenticator --help

顯示 google-authenticator help部分

為多因素身份驗證配置 SSH

在使用MFA前,我們必須對 openSSH 進行一些配置更改。

注:

最佳實踐總是要求在任何更改之前備份配置文件。如果出現任何問題,還有恢復更改的余地。

那么在更改SSH配置文件時,請確保單獨打開一個會話,這樣你就不會將自己鎖在外面了。

運行以下命令來備份SSH配置文件。

$ sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup

$ sudo cp /etc/pam.d/sshd /etc/pam.d/sshd.backup

首先,通過將 ChallengeResponseAuthentication選項設置為“yes”來啟用,使SSH 能夠使用MFA。

配置SSH以使用 MFA

接下來,編輯 /etc/pam.d/sshd 文件:

$ sudo vi /etc/pam.d/sshd

同時在文件底部添加以下內容:

auth required pam_google_authenticator.so nullok
auth required pam_permit.so

編輯 sshd Pam 配置文件

如果希望所有用戶都必須使用MFA,請刪除“nullok”一詞。

重新啟動 SSH 服務以使更改生效。

$ sudo systemctl restart sshd

測試雙因素身份驗證

接下來測試所做的更改是否生效:

通過SSH連接到服務器,系統會要求你輸入密碼作為第一因素,然后輸入驗證碼作為第二因素身份驗證,如下圖所示。

$ ssh username@hostname/IPaddress

測試雙因素身份驗證

輸入SSH密碼和驗證碼后,就可以登錄了。

由于我們沒有為所有用戶強制啟用MFA,現在我們測試一下,看看是否能夠連接到另一個沒有生成和設置令牌的用戶。

我有一個testuser ,能夠在不需提示,輸入驗證碼的情況下連接成功。

使用備用用戶連接

看來, 也可以不用驗證碼登錄。

基于密鑰認證的多因素身份驗證

如果你設置了基于密鑰的身份驗證,那么密碼或驗證碼將不會提供。

因為默認情況下,SSH首先使用公鑰身份驗證,如果找到了密鑰,則使用該密鑰進行身份驗證。如果找不到密鑰,它將使用基于密碼的身份驗證。

你可以使用詳細模式來檢查這一點。

$ ssh -v username@hostname/IPaddress ## With verbose

帶有詳細模式的 SSH

在/etc/ssh/sshd_config文件的底部添加以下內容:

AuthenticationMethods publickey,password publickey,keyboard-interactive

接下來打開/etc/pam.d/sshd 并注釋掉以下行。

通用認證

如果你沒有注釋掉"@include common-auth",那么它將啟用兩個以上的因素進行身份驗證。首先它使用密鑰進行身份驗證,然后是密碼和令牌。由于我只需要一個密鑰和令牌來進行身份驗證,所以要將它禁用。

三因素身份驗證

重新啟動sshd服務并測試更改是否正常。

$ sudo systemctl restart sshd

現在,如果我嘗試連接,它使用公鑰作為第一因素,驗證碼作為第二因素進行身份驗證。

密鑰和驗證碼

恢復步驟

在某些情況下,你可能會丟失或更換移動設備,這時你必須重新安裝 google-authenticator應用程序并注冊密鑰才能開始生成令牌。

如果你被鎖定在系統之外,那么就必須要聯系系統管理員,為你提供注冊和使用的新密鑰。但是,你也可以通過另一種方法登錄并自行生成密鑰。

還記得在初始步驟中生成的代碼嗎?你可以使用緊急刮擦碼作為登錄的令牌。每個刮擦碼只能使用一次,它可以保存在安全的地方,以便在最需要的時候使用。

代碼保存在 ~/.google_authenticator 文件中。

$ cat ~/.google_authenticator

刮碼

現在可以運行以下命令重新生成自己的密鑰。

$ google-authenticator

結論

本文展示了如何安裝谷歌身份驗證器,以及使用不同配置為SSH啟用多因素身份驗證的方式。

作為管理員,你還可以編寫bash腳本來自動生成密鑰并與用戶共享。在設置 MFA 之前,還應加強SSH讓系統更安全。

作者介紹

卡爾希克(Karthick)是一位充滿熱情的軟件工程師,喜歡探索新技術。他是一位公眾講師,喜歡撰寫Linux和開源等方面的技術文章。

譯者介紹

康少京,51CTO社區編輯,目前從事通訊類行業,底層驅動開發崗位,研究過數據結構,Python,現對操作系統和數據庫等相關領域感興趣。

原文標題:??How To Setup Multi-Factor Authentication For SSH In Linux??,作者:Karthick


責任編輯:華軒 來源: 51CTO
相關推薦

2022-11-02 11:42:02

2014-10-30 09:14:28

2021-07-30 16:03:03

雙因素認證2FA多因素認證

2022-08-02 07:13:33

MFA程序網絡

2022-05-07 15:47:46

多因素身份驗證密碼

2021-11-04 15:10:45

多因素身份驗證網絡攻擊身份驗證

2012-10-10 09:35:27

2022-11-03 14:33:32

2022-08-16 12:09:21

身份驗證MFA

2022-04-04 07:23:21

多因素身份驗證黑客MFA

2021-10-28 14:04:12

多因素身份驗證網絡攻擊數據安全

2021-12-14 16:30:00

SSHLinux二次驗證

2024-11-07 15:22:26

2022-05-07 13:19:24

GitHub2FA

2011-06-28 11:10:19

2013-05-02 16:31:12

雙因素身份驗證微軟

2010-04-20 10:00:29

2013-05-03 09:44:52

2022-06-06 10:12:03

多因素身份驗證網絡安全網絡攻擊

2011-05-04 17:06:46

點贊
收藏

51CTO技術棧公眾號

7777在线视频| 国产精品免费在线免费| 精品国产一区在线| 日韩三区免费| 一区二区三区四区在线免费观看| 亚洲石原莉奈一区二区在线观看| 亚洲ai欧洲av| 一级久久久久久久| 韩国在线一区| 中文字幕日韩欧美| 中国极品少妇xxxx| www.99riav| 一区二区三区www污污污网站| 澳门久久精品| 欧美四级电影网| 免费看日b视频| 国产一级片在线| 国产麻豆视频一区二区| 8x拔播拔播x8国产精品| 国产美女久久久久久| 丝袜美腿综合| 日韩欧美一区二区视频| 亚洲精品一二三四五区| aa国产成人| 亚洲精品日日夜夜| 天天爽天天狠久久久| 特黄aaaaaaaaa真人毛片| 国产自产视频一区二区三区| 欧洲成人免费视频| 日本在线观看中文字幕| 亚洲精品99| 中文字幕日韩在线观看| 免费无码一区二区三区| 亚洲一区二区三区在线免费| 欧美人妖巨大在线| 青青青在线视频免费观看| av影片在线| 亚洲一区视频在线观看视频| 尤物国产精品| 888av在线| 国产亚洲欧洲997久久综合| 国内外成人免费视频| 亚洲精品97久久中文字幕| 久久99精品久久久久婷婷| 日韩美女在线看| 自拍偷拍欧美亚洲| 在线免费高清一区二区三区| 九九热最新视频//这里只有精品| 免费啪视频在线观看| 国产午夜亚洲精品一级在线| 欧美视频在线观看一区二区| 男人添女人下面高潮视频| 久久国产精品黑丝| 亚洲一区影音先锋| 免费看黄在线看| bl在线肉h视频大尺度| 一区二区三区不卡在线观看| 在线观看18视频网站| 午夜伦理在线视频| 亚洲一区免费观看| xxxx18hd亚洲hd捆绑| 91超碰在线免费| 午夜精品福利一区二区蜜股av| 日韩一区不卡| 97人人爽人人爽人人爽| 精品无人码麻豆乱码1区2区| 成人日韩av在线| jlzzjlzz亚洲女人18| 国产成人精品午夜视频免费| 国产精品久久精品国产| 天天干天天干天天干| 99久久伊人网影院| 欧美精品七区| 欧美一级二级三级区| 亚洲精品欧美激情| 欧美精品卡一卡二| 欧美xxx性| 欧美视频一区二区在线观看| 欧美国产日韩另类| 哺乳一区二区三区中文视频| 日韩不卡在线观看| 黄色片在线观看免费| 97精品国产福利一区二区三区| 日韩风俗一区 二区| 一级片手机在线观看| 第一社区sis001原创亚洲| 久久av在线看| 国产午夜福利片| 日本美女视频一区二区| 3d动漫啪啪精品一区二区免费 | 亚洲天堂网一区| 国产成+人+综合+亚洲欧美| 日韩视频在线一区二区| 99re久久精品国产| 欧美日中文字幕| 久久69精品久久久久久久电影好 | 国产精品一区二区99| 国产亚洲综合久久| 美女视频黄免费| 媚黑女一区二区| 91成人免费在线观看| 日本电影一区二区在线观看| 最好看的中文字幕久久| 黄色大片中文字幕| 亚洲精品一区av| 日韩精品日韩在线观看| 国产福利视频网站| 亚洲一区观看| 91手机在线观看| 成年人在线看| 午夜不卡av在线| 久久艹这里只有精品| 国产欧美日韩免费观看| 欧美国产日韩中文字幕在线| 亚洲午夜无码久久久久| 成人激情黄色小说| 久久最新免费视频| 中韩乱幕日产无线码一区| 日韩欧美国产小视频| 亚洲一区 欧美| 欧美亚洲自偷自偷| 国产精品成人观看视频免费| 日本免费在线观看| 91久久免费观看| 亚洲成人av免费在线观看| 欧美三区不卡| 91麻豆国产精品| av中文字幕在线| 色哟哟一区二区在线观看| yjizz视频| 亚洲视屏一区| 91九色偷拍| 国产视频在线播放| 欧美色网一区二区| 少妇无套高潮一二三区| 亚洲永久视频| 狠狠色伊人亚洲综合网站色 | 亚洲人午夜色婷婷| www.天天色| 国产成人av电影在线播放| 一区二区高清视频| 成人日韩av| 色yeye香蕉凹凸一区二区av| 波多野结衣高清在线| 久久综合九色综合欧美98| 97在线国产视频| 97久久综合区小说区图片区| 九九视频直播综合网| 国产日韩精品suv| 亚洲精选免费视频| 亚洲国产欧美91| 午夜精品婷婷| 福利精品视频| 97人澡人人添人人爽欧美| 精品国产一区久久| 男人天堂中文字幕| 91美女片黄在线观看91美女| 国产 福利 在线| 欧美欧美黄在线二区| 日本免费一区二区三区视频观看| 亚洲一级av毛片| 欧美国产日韩a欧美在线观看| 一本色道久久88亚洲精品综合| 99热99re6国产在线播放| 精品成人私密视频| 在线观看亚洲欧美| 久久精品亚洲乱码伦伦中文| 成人亚洲视频在线观看| jizzjizz欧美69巨大| 国产欧美日韩亚洲精品| 自拍亚洲图区| 亚洲国产天堂久久综合网| 国产无人区码熟妇毛片多| 久久精品人人爽人人爽| 美女喷白浆视频| 97精品一区二区| 99精品在线直播| 国产伦理精品| 国产亚洲日本欧美韩国| av手机免费看| 黄色一区二区在线观看| 成人在线一级片| 国产综合久久久久影院| 波多野结衣家庭教师在线播放| 国产在线不卡一区二区三区| 久久久久久有精品国产| 黄色软件在线| 日韩欧美一卡二卡| 亚洲天堂视频网站| 亚洲欧洲成人精品av97| 97人妻精品一区二区三区免费| 91精品国产乱码久久久久久久| 热99在线视频| 二区三区在线观看| 国产视频久久久久| 国产日韩一级片| 天天av天天翘天天综合网色鬼国产| 又色又爽又黄18网站| 国产欧美日本| 少妇高潮流白浆| 一本色道久久综合亚洲精品酒店| 97免费视频在线| 日本免费视频在线观看| 日韩成人中文电影| 国产富婆一级全黄大片| 在线区一区二视频| 日本少妇在线观看| 中文字幕日韩精品一区 | 樱花草涩涩www在线播放| 国产一区二区三区四区福利| 亚洲精品福利网站| 欧美三级日韩三级| 久久免费激情视频| 亚洲永久精品大片| 四虎影视一区二区| 久久久综合激的五月天| av在线天堂网| 久久99国产精品久久99果冻传媒| 综合国产精品久久久| 色婷婷狠狠五月综合天色拍| 91偷拍精品一区二区三区| 久久av日韩| 国产精品7m视频| 日韩激情电影| 久久久久久91| 在线视频中文字幕第一页| 最近中文字幕2019免费| 四虎电影院在线观看| 精品国产凹凸成av人网站| 国产精品一品二区三区的使用体验| 亚洲精品成人悠悠色影视| 丰腴饱满的极品熟妇| 99麻豆久久久国产精品免费| 老熟女高潮一区二区三区| 国产一区欧美一区| 久久久精品高清| 久久精品国产久精国产爱| 你真棒插曲来救救我在线观看| 国产香蕉精品| 91九色露脸| 久久免费福利| 亚洲a中文字幕| 欧美不卡在线观看| 国产综合色香蕉精品| 欧美激情三区| 成人精品一区二区三区电影免费 | 欧美成熟毛茸茸| 日韩av在线最新| 日产精品久久久久久久性色| 日韩成人在线视频观看| 日韩大片b站免费观看直播| 精品视频久久久久久久| 日本黄色三级视频| 亚洲第一福利视频| 日韩porn| 亚洲最大在线视频| 亚洲视频tv| 久久久精品999| a毛片在线观看| 色综合色综合久久综合频道88| 你懂的视频在线播放| 亚洲欧美中文日韩在线| h视频在线观看免费| 久久精品国产亚洲7777| 亚洲七七久久综合桃花剧情介绍| 亚洲人永久免费| 97超碰国产一区二区三区| 精品国产一区二区三区久久久狼| 欧美一级淫片免费视频魅影视频| 欧美亚洲一区三区| 一级aaaa毛片| 欧美成人video| 青青草免费观看免费视频在线| 日韩欧美一区中文| 懂色av蜜臀av粉嫩av分享吧| 日韩精品久久久久| 最新电影电视剧在线观看免费观看| 亚洲精品美女在线观看| 黄色av网站在线看| 久久夜色撩人精品| 97人人在线视频| 国产成人精品优优av| 久久亚洲精精品中文字幕| 黄色小网站91| 999久久久精品国产| 性高湖久久久久久久久aaaaa| 68国产成人综合久久精品| 91免费黄视频| 视频精品一区二区| 国产精九九网站漫画| 欧美国产精品中文字幕| 免费一级特黄特色大片| 欧美在线一区二区三区| 亚洲国产日韩在线观看| 国产亚洲精品久久久久久777| 蝌蚪视频在线播放| 欧美日韩国产成人在线观看| 另类专区亚洲| 97免费资源站| 国产日产一区| 阿v天堂2018| 九九热在线视频观看这里只有精品| 免费涩涩18网站入口| 成人综合婷婷国产精品久久| 99在线视频免费| 精品国产乱码久久久久久虫虫漫画| 久久久久久久九九九九| 欧美网站一区二区| 日韩精品系列| 欧美尺度大的性做爰视频| 亚洲精品粉嫩美女一区| 国产欧美丝袜| 欧美不卡一区| 一本一道久久a久久综合蜜桃| 麻豆精品在线播放| 中国美女乱淫免费看视频| 亚洲精品伦理在线| 97超碰人人草| 中文字幕精品www乱入免费视频| √新版天堂资源在线资源| 色999国产精品| 一区高清视频| 日韩av午夜在线观看| 丰满少妇一区二区三区| 亚洲一区二区三区精品在线| 欧美在线视频精品| 精品乱人伦小说| 精品176二区| 国产精品美女无圣光视频| 亚洲小说图片视频| 91视频最新入口| 99精品久久只有精品| 国产系列精品av| 亚洲精品一区二区三区四区高清| 亚洲av成人无码久久精品老人 | 黄色小视频免费网站| 国产喂奶挤奶一区二区三区| 国产在线综合网| 日韩久久久久久| 日本不卡影院| av一区二区在线看| 欧美日韩一区二区国产| 日本黄色大片在线观看| 亚洲综合色噜噜狠狠| 亚洲精品免费在线观看视频| 欧美尺度大的性做爰视频| 亚洲1区在线| 国产xxxx振车| av不卡一区二区三区| 日韩免费一级片| 日韩麻豆第一页| 经典三级一区二区| 亚洲精品电影在线一区| 精品一二三四在线| 福利所第一导航| 欧美精品一区二区精品网| 大菠萝精品导航| 欧美午夜精品理论片a级大开眼界 欧美午夜精品久久久久免费视 | 成人在线看片| 99热这里只有精品8| 精品人妻一区二区三区日产| 欧美日韩国产激情| 成人在线视频成人| 国产在线高清精品| 欧美搞黄网站| 人体私拍套图hdxxxx| 色欧美片视频在线观看在线视频| 亚洲av无码乱码国产精品| 欧美精品videossex性护士| 久久人人爽人人爽人人片av不| 婷婷视频在线播放| 大尺度一区二区| 黄色网址中文字幕| 久久亚洲精品一区二区| 哺乳一区二区三区中文视频| 韩国一区二区av| 国产精品三级久久久久三级| 国产av无码专区亚洲av| 午夜精品国产精品大乳美女| 精品成av人一区二区三区| 15—17女人毛片| 亚洲成av人**亚洲成av**| 欧美人体大胆444www| 91日本视频在线| 国产亚洲网站| 希岛爱理中文字幕| 亚洲剧情一区二区| 精品欧美视频| 日韩中文字幕三区| 亚洲男人都懂的| 免费在线视频你懂得| 91亚色免费| 久久夜色精品| 青青草手机在线观看| 亚洲小视频在线观看| 一区二区亚洲视频| 亚洲福利精品视频| 欧美日韩精品二区| 日本理论片午伦夜理片在线观看| 97久久人人超碰caoprom欧美|