<dfn id="w48us"></dfn><ul id="w48us"></ul>
  • <ul id="w48us"></ul>
  • <del id="w48us"></del>
    <ul id="w48us"></ul>
  • Linux系統中的SSH如何添加雙重認證

    時間:2024-09-01 15:28:24 Linux認證 我要投稿
    • 相關推薦

    Linux系統中的SSH如何添加雙重認證

      近來很多知名企業都出現了密碼泄露,業內對多重認證的呼聲也越來越高。在這種多重認證的系統中,用戶需要通過兩種不同的認證程序:提供他們知道的信息(如 用戶名/密碼),再借助其他工具提供用戶所不知道的信息(如 用手機生成的一次性密碼)。這種組合方式常叫做雙因子認證或者兩階段驗證。

      那么我們要如何為Linux系統中的SSH添加雙重認證,下面跟yjbys小編一起來看看吧!

      為了鼓勵廣泛采用雙因子認證的方式,Google公司發布了Google Authenticator,一款開源的,可基于開放規則(如 HMAP/基于時間)生成一次性密碼的軟件。這是一款跨平臺軟件,可運行在Linux, Android, iOS。Google公司同時也支持插件式鑒別模塊PAM(pluggable authentication module),使其能和其他也適用PAM進行驗證的工具(如OpenSSH)協同工作。

      在本教程中,我們將敘述集成OpenSSH和Google提供的認證器實現如何為SSH服務設置雙因子認證。我將使用一款Android設備來生成一次性密碼,本教程中需要兩樣武器:(1)一臺運行著OpenSSH服務的Linux終端,(2)一臺安卓設備。

      在Linux系統中安裝Google Authenticator第一步需要在運行著OpenSSH服務的Linux主機上安裝Google認證器。按照如下步驟安裝Google認證器及其PAM模塊。

      用安裝包安裝 Google Authenticator如果你不想自己構建 Google Authenticator,在幾個 Linux 發行版上有已經編譯好的安裝包。安裝包里面包含 Google Authenticator 二進制程序和 PAM 模塊。

      在 Ubuntu 上安裝 Google Authenticator:

      $ sudo apt-get install libpam-google-authenticator

      在 Fedora 上安裝 Google Authenticator:

      $ sudo yum install google-authenticator

      在 CentOS 上安裝 Google Authenticator ,需要首先啟用 EPEL 軟件庫,然后運行如下命令:

      $ sudo yum install google-authenticator

      如果不想使用已經編譯好的安裝包,或者你的 Linux 發行版不在此列,可以自行編譯:

      在 Linux 上 Google Authenticator首先,安裝構建 Google Authenticator 所需的軟件包。

      在 Debian、 Ubuntu 或 Linux Mint 上:

      $ sudo apt-get install wget make gcc libpam0g-dev

      在 CentOS、 Fedora 或 RHEL上:

      $ sudo yum install wget make gcc pam-devel

      然后下載 Google Authenticator 的源代碼,并按如下命令編譯。

      $ wget

      $ tar xvfvj libpam-google-authenticator-1.0-source.tar.bz2

      $ cd libpam-google-authenticator-1.0

      $ make

      如果構建成功,你會在目錄中看到 pamgoogleauthenticator.so 和 google-authenticator 兩個文件。

      最后,將 Google Authenticator 安裝到合適位置

      $ sudo make install

      排錯當編譯 Google Authenticator 時出現如下錯誤:

      fatal error: security/pam_appl.h: No such file or directory

      要修復這個問題,請安裝如下依賴包。

      在 Debian、 Ubuntu 或 Linux Mint 上:

      $ sudo apt-get install libpam0g-dev

      在 CentOS、 Fedora 或 RHEL 上:

      $ sudo yum install pam-devel

      當Google認證器安裝好后,你需要在Linux主機上創建驗證密鑰,并且在安卓設備上注冊,注意這項配置操作是一次性的。我們將詳細敘述如何完成這些操作:

      生成驗證密鑰在Linux主機上運行Google認證器

      $ google-authenticator

      為SSH服務器用Google認證器最終我們需要修改兩個文件來完成集成Google認證器和OpenSSH服務這臨門一腳。

      首先,修改PAM配置文件,命令和需添加的內容如下:

      $ sudo vi /etc/pam.d/sshd

      auth required pam_google_authenticator.so

      然后打開SSH配置文件,找到參數ChallengeResponseAuthentication,并啟用它。

      $ sudo vi /etc/ssh/sshd_config

      ChallengeResponseAuthentication yes

      最后,重啟SSH服務。
     

      在 Ubuntu、 Debian 和 Linux Mint 上:

      $ sudo service ssh restart

      在Fedora (或 CentOS/RHEL 7)上:

      $ sudo systemctl restart sshd

      在CentOS 6.x或 RHEL 6.x上:

      $ sudo service sshd restart

      驗證雙因子認證在綁定的安卓設備上運行Google認證器,獲得一個一次性驗證碼,該驗證碼30秒內有效,一旦過期,將重新生成一個新的驗證碼。

    【Linux系統中的SSH如何添加雙重認證】相關文章:

    Linux認證系統管理:linux下搭建ftp10-08

    Linux認證基礎知識:linux操作系統目錄結構07-10

    Linux認證的概念09-09

    Linux認證概念10-29

    Linux認證優勢06-10

    Linux認證考點06-25

    Linux認證系統管理:認識與學習bash09-27

    Linux認證國際現狀09-04

    Linux認證賬戶映射01-23

    Linux認證國內現狀08-15

    主站蜘蛛池模板: 亚洲国产精品人人做人人爱| 无翼乌无遮挡全彩老师挤奶爱爱帝国综合社区精品| 久久国产精品久久精品国产| 国产乱人伦偷精品视频| 久久综合久久自在自线精品自| 国产成人精品曰本亚洲79ren| 无码精品人妻一区二区三区中| 精品国产成人在线| 欧美亚洲国产成人精品| 久久99国产综合精品女同| 精品人妻系列无码人妻免费视频| 精品久久久久久中文字幕| 亚洲线精品一区二区三区| 精品视频一区二区三区| 欧美日韩精品一区二区| 久久发布国产伦子伦精品| 亚洲国产成人精品无码久久久久久综合 | 精品一区二区三区中文字幕| 亚洲AV永久精品爱情岛论坛| 久久精品成人免费观看97| 亚洲国产精品久久| 精品午夜久久福利大片| 国产成人精品高清在线观看99| 麻豆亚洲AV永久无码精品久久| 亚洲国产婷婷综合在线精品| 久久久久久久亚洲精品| 狠狠精品干练久久久无码中文字幕| 欧美亚洲国产成人精品| 久久亚洲精品中文字幕三区| 久久精品国产99国产电影网| 97精品一区二区视频在线观看| 久久精品亚洲中文字幕无码麻豆| 曰韩精品无码一区二区三区| 亚洲国产人成精品| 中文字幕在线亚洲精品| 亚洲中文字幕久久精品无码APP| 香蕉依依精品视频在线播放| 免费短视频软件精品一区二区| 久久99精品久久久久久齐齐| 精品无码人妻久久久久久| 精品亚洲视频在线观看|