亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > Ubuntu > 正文

在 Ubuntu 和 Debian 上啟用雙因子身份驗證的三種備選方案

2020-10-28 18:42:29
字體:
來源:轉載
供稿:網友

如何為你的 SSH 服務器安裝三種不同的雙因子身份驗證方案。

如今,安全比以往更加重要,保護 SSH 服務器是作為系統管理員可以做的最為重要的事情之一。傳統地,這意味著禁用密碼身份驗證而改用 SSH 密鑰。無疑這是你首先應該做的,但這并不意味著 SSH 無法變得更加安全。

雙因子身份驗證就是指需要兩種身份驗證才能登錄??梢允敲艽a和 SSH 密鑰,也可以是密鑰和第三方服務,比如 Google。這意味著單個驗證方法的泄露不會危及服務器。

以下指南是為 SSH 啟用雙因子驗證的三種方式。

當你修改 SSH 配置時,總是要確保有一個連接到服務器的第二終端。第二終端意味著你可以修復你在 SSH 配置中犯的任何錯誤。打開的終端將一直保持,即便 SSH 服務重啟。

SSH 密鑰和密碼

SSH 支持對登錄要求不止一個身份驗證方法。

/etc/sh/sshd_config 中的 SSH 服務器配置文件中的 AuthenticationMethods 選項中設置了身份驗證方法。

當在 /etc/ssh/sshd_config 中添加下一行時,SSH 需要提交一個 SSH 密鑰,然后提示輸入密碼:

AuthenticationMethods "publickey,password"

如果你想要根據使用情況設置這些方法,那么請使用以下附加配置:

Match User jsmith
    AuthenticationMethods "publickey,password"

當你已經編輯或保存了新的 sshd_config 文件,你應該通過運行以下程序來確保你沒有犯任何錯誤:

sshd -t

任何導致 SSH 不能啟動的語法或其他錯誤都將在這里標記出來。當 ssh-t 運行時沒有錯誤,使用 systemctl 重新啟動

SSH:

systemctl restart sshd

現在,你可以使用新終端登錄,以核實你會被提示輸入密碼并需要 SSH 密鑰。如果你用 ssh-v,例如:

ssh -v jsmith@example.com

你將可以看到登錄的每一步。

注意,如果你確實將密碼設置成必需的身份驗證方法,你要確保將 PasswordAuthentication 選項設置成 yes。

使用 Google Authenticator 的 SSH

Google 在 Google 自己的產品上使用的雙因子身份驗證系統可以集成到你的 SSH 服務器中。如果你已經使用了Google

Authenticator,那么此方法將非常方便。

雖然 libpam-google-authenticator 是由 Google 編寫的,但它是開源的。此外,Google Authenticator 是由 Google 編寫的,但并不需要 Google 帳戶才能工作。多虧了 Sitaram Chamarty 的貢獻。

如果你還沒有在手機上安裝和配置 Google Authenticator,請參閱 這里的說明。

首先,我們需要在服務器上安裝 Google Authenticatior 安裝包。以下命令將更新你的系統并安裝所需的軟件包:

apt-get updateapt-get upgradeapt-get install libpam-google-authenticator

現在,我們需要在你的手機上使用 Google Authenticatior APP 注冊服務器。這是通過首先運行我們剛剛安裝的程序完成的:

google-authenticator

運行這個程序時,會問到幾個問題。你應該以適合你的設置的方式回答,然而,最安全的選項是對每個問題回答 y。如果以后需要更改這些選項,您可以簡單地重新運行 google-authenticator 并選擇不同的選項。

當你運行 google-authenticator 時,一個二維碼會被打印到終端上,有些代碼看起來像這樣:

Your new secret key is: VMFY27TYDFRDNKFY
Your verification code is 259652
Your emergency scratch codes are:
  96915246
  70222983
  31822707
  25181286
  28919992

你應該將所有這些代碼記錄到一個像密碼管理器一樣安全的位置。“scratch codes” 是單一的使用代碼,即使你的手機不可用,它總是允許你訪問。

要將服務器注冊到 Authenticator APP 中,只需打開應用程序并點擊右下角的紅色加號即可。然后選擇掃描條碼選項,掃描打印到終端的二維碼。你的服務器和應用程序現在連接。

回到服務器上,我們現在需要編輯用于 SSH 的 PAM (可插入身份驗證模塊),以便它使用我們剛剛安裝的身份驗證器安裝包。PAM 是獨立系統,負責 Linux 服務器上的大多數身份驗證。

需要修改的 SSH PAM 文件位于 /etc/pam.d/sshd ,用以下命令編輯:

nano /etc/pam.d/sshd

  在文件頂部添加以下行:

auth required pam_google_authenticator.so

此外,我們還需要注釋掉一行,這樣 PAM 就不會提示輸入密碼。改變這行:

# Standard Un*x authentication.@include common-auth

為如下:

# Standard Un*x authentication.# @include common-auth``` 

接下來,我們需要編輯 SSH 服務器配置文件:

nano /etc/ssh/sshd_config “`

改變這一行:

ChallengeResponseAuthentication no

為:

ChallengeResponseAuthentication yes

  接下來,添加以下代碼行來啟用兩個身份驗證方案:SSH 密鑰和谷歌認證器(鍵盤交互):

AuthenticationMethods "publickey,keyboard-interactive"

  在重新加載 SSH 服務器之前,最好檢查一下在配置中沒有出現任何錯誤。執行以下命令:

sshd -t

如果沒有標識出任何錯誤,用新的配置重載 SSH:

systemctl reload sshd.service

  現在一切都應該開始工作了?,F在,當你登錄到你的服務器時,你將需要使用 SSH 密鑰,并且當你被提示輸入:

Verification code:

打開 Authenticator APP 并輸入為您的服務器顯示的 6 位代碼。

Authy

Authy 是一個雙重身份驗證服務,與 Google 一樣,它提供基于時間的代碼。然而,Authy 不需要手機,因為它提供桌面和平板客戶端。它們還支持離線身份驗證,不需要 Google 帳戶。

你需要從應用程序商店安裝 Authy 應用程序,或 Authy 下載頁面所鏈接的桌面客戶端。

安裝完應用程序后,需要在服務器上使用 API 密鑰。這個過程需要幾個步驟:

  1. 在這里注冊一個賬戶。
  2. 向下滾動到 “Authy” 部分。
  3. 在帳戶上啟用雙因子認證(2FA)。
  4. 回 “Authy” 部分。
  5. 為你的服務器創建一個新的應用程序。
  6. 從新應用程序的 “General Settings” 頁面頂部獲取 API 密鑰。你需要 “PRODUCTION API KEY”旁邊的眼睛符號來顯示密鑰。如圖:

在某個安全的地方記下 API 密鑰。

現在,回到服務器,以 root 身份運行以下命令:

curl -O 'https://raw.githubusercontent.com/authy/authy-ssh/master/authy-ssh'bash authy-ssh install /usr/local/bin

  當提示時輸入 API 鍵。如果輸入錯誤,你始終可以編輯 /usr/local/bin/authy-ssh 再添加一次。

Authy 現已安裝。但是,在為用戶啟用它之前,它不會開始工作。啟用 Authy 的命令有以下形式:

/usr/local/bin/authy-ssh enable <system-user> <your-email> <your-phone-country-code> <your-phone-number>

  root 登錄的一些示例細節:

/usr/local/bin/authy-ssh enable root john@example.com 44 20822536476

如果一切順利,你會看到:

User was registered

現在可以通過運行以下命令來測試 Authy:

authy-ssh test

最后,重載 SSH 實現新的配置:

systemctl reload sshd.service

  Authy 現在正在工作,SSH 需要它才能登錄。

現在,當你登錄時,你將看到以下提示:

Authy Token (type 'sms' to request a SMS token):

  你可以輸入手機或桌面客戶端的 Authy APP 上的代碼?;蛘吣憧梢暂斎?sms, Authy 會給你發送一條帶有登錄碼的短信。

可以通過運行以下命令卸載 Authy:

/usr/local/bin/authy-ssh uninstall

總結

以上所述是小編給大家介紹的在 Ubuntu 和 Debian 上啟用雙因子身份驗證的三種備選方案,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對武林網網站的支持!

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久精品2019中文字幕| 美日韩精品免费观看视频| 国产视频观看一区| 91久久久久久国产精品| 久久久久久噜噜噜久久久精品| 亚洲桃花岛网站| 国产一区二区日韩精品欧美精品| 亚洲精品国产拍免费91在线| 国产精品三级美女白浆呻吟| 日韩成人黄色av| 91超碰中文字幕久久精品| 国产精品久久一区主播| 精品国产乱码久久久久久天美| 亚洲国产精品va在看黑人| 亚洲天堂色网站| 91精品在线观看视频| 91高清免费视频| 中文字幕国产亚洲| 奇门遁甲1982国语版免费观看高清| 国产视频在线一区二区| 91亚洲国产精品| 久久夜色撩人精品| 久久免费成人精品视频| 欧美性猛交xxxx偷拍洗澡| 一二美女精品欧洲| 国产视频精品va久久久久久| 欧美日韩ab片| 国产精品99一区| 国产日本欧美一区二区三区在线| 亚洲欧洲xxxx| 国产999在线观看| 久久亚洲精品国产亚洲老地址| 中文字幕久精品免费视频| 日韩av电影国产| 国产丝袜一区视频在线观看| 久99九色视频在线观看| 亚洲欧美国产精品久久久久久久| 亚洲欧美激情另类校园| 欧美午夜片在线免费观看| 亚洲a在线观看| 欧美激情视频在线观看| 欧美劲爆第一页| 欧美一区二区三区四区在线| 日韩激情片免费| 国产乱人伦真实精品视频| 日韩精品在线免费观看视频| 国产精品久久久久久久久久久新郎| 精品国产乱码久久久久久婷婷| 国产精品99久久久久久人| 国产精品欧美一区二区| 欧美在线一区二区三区四| 性欧美暴力猛交69hd| 日韩中文在线中文网三级| www.99久久热国产日韩欧美.com| 97视频国产在线| 国产精品尤物福利片在线观看| 精品亚洲一区二区三区| 欧美丰满少妇xxxxx| 亚洲欧洲在线播放| 欧美性猛交xxxx乱大交3| 午夜欧美不卡精品aaaaa| 8x海外华人永久免费日韩内陆视频| 亚洲精品视频网上网址在线观看| 亚洲少妇中文在线| 国产精品国产三级国产aⅴ浪潮| 亚洲女人被黑人巨大进入| 日韩精品在线电影| 欧美成aaa人片在线观看蜜臀| 欧美激情精品久久久久久变态| 日韩在线免费观看视频| 中文字幕精品网| 国产一区二区三区18| 久久久久久久成人| 中文字幕日韩欧美在线| 亚洲第一天堂无码专区| 欧美日韩中国免费专区在线看| 亚洲第五色综合网| 精品夜色国产国偷在线| 久久国产精品久久国产精品| 亚洲性视频网址| 91精品国产99| 91系列在线播放| 国产精品久久久久久久av电影| 国产日韩欧美在线视频观看| 欧美成人精品一区| 欧美午夜www高清视频| 欧美国产日产韩国视频| 色综合男人天堂| 欧美激情一区二区三区成人| 午夜精品久久久久久久99黑人| 中文字幕亚洲无线码在线一区| 亚洲欧洲在线视频| 久久综合久久八八| 国产精品成人一区二区| 亚洲午夜未删减在线观看| 成人国产精品一区二区| 在线日韩中文字幕| 日本欧美黄网站| 91av视频在线免费观看| 日韩视频精品在线| 一区二区三区四区精品| 日韩一区视频在线| 久久久久久亚洲精品不卡| 国产欧美日韩最新| 欧美日韩国产精品| 精品久久久一区| 98精品在线视频| 亚洲一区制服诱惑| 日韩亚洲成人av在线| 国产99在线|中文| 成人欧美一区二区三区在线湿哒哒| 国产精自产拍久久久久久| 国产精品一区二区久久久久| 九九精品视频在线| 国产手机视频精品| 最近2019中文字幕第三页视频| 久久久久久久久电影| 日韩美女在线观看| 欧美精品日韩www.p站| 欧美性猛交xxxx乱大交| 尤物yw午夜国产精品视频明星| 日本aⅴ大伊香蕉精品视频| 日韩视频欧美视频| 久久夜色精品国产亚洲aⅴ| 亚洲黄色www网站| 久久精品视频网站| 亚洲欧美在线免费| 久久成人国产精品| 国产综合在线观看视频| 久久久久这里只有精品| 色综合视频网站| 亚洲自拍偷拍一区| 国产69精品久久久| 日韩av免费看网站| 欧美激情伊人电影| 欧美日本精品在线| 欧美精品video| 日韩精品视频在线观看网址| 久久久精品影院| 亚洲国产欧美一区二区丝袜黑人| 日本欧美爱爱爱| 亚洲精品美女网站| 中国日韩欧美久久久久久久久| 日韩精品在线视频美女| 亚洲精品一区二区三区婷婷月| 岛国视频午夜一区免费在线观看| 国产不卡视频在线| 中文字幕日韩欧美在线视频| 亚洲国产一区二区三区四区| 成人字幕网zmw| 亚洲欧美日本伦理| 日韩专区在线播放| 日韩大片免费观看视频播放| 国产91免费看片| 中文字幕精品国产| 久久久亚洲成人| 日韩精品在线视频观看| 欧美成年人在线观看| 国产成人欧美在线观看| 欧美大尺度激情区在线播放| 国内久久久精品| 亚洲欧美色图片| 精品国产自在精品国产浪潮| 久久成人这里只有精品|