精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

在Ubuntu和Debian上啟用雙因子身份驗(yàn)證的三種備選方案

系統(tǒng) Linux 系統(tǒng)運(yùn)維
如今,安全比以往更加重要,保護(hù) SSH 服務(wù)器是作為系統(tǒng)管理員可以做的最為重要的事情之一。傳統(tǒng)地,這意味著禁用密碼身份驗(yàn)證而改用 SSH 密鑰。無疑這是你首先應(yīng)該做的,但這并不意味著 SSH 無法變得更加安全。以下指南是為 SSH 啟用雙因子驗(yàn)證的三種方式。

[[248735]]

如何為你的 SSH 服務(wù)器安裝三種不同的雙因子身份驗(yàn)證方案。

如今,安全比以往更加重要,保護(hù) SSH 服務(wù)器是作為系統(tǒng)管理員可以做的最為重要的事情之一。傳統(tǒng)地,這意味著禁用密碼身份驗(yàn)證而改用 SSH 密鑰。無疑這是你首先應(yīng)該做的,但這并不意味著 SSH 無法變得更加安全。

雙因子身份驗(yàn)證就是指需要兩種身份驗(yàn)證才能登錄。可以是密碼和 SSH 密鑰,也可以是密鑰和第三方服務(wù),比如 Google。這意味著單個(gè)驗(yàn)證方法的泄露不會危及服務(wù)器。

以下指南是為 SSH 啟用雙因子驗(yàn)證的三種方式。

當(dāng)你修改 SSH 配置時(shí),總是要確保有一個(gè)連接到服務(wù)器的第二終端。第二終端意味著你可以修復(fù)你在 SSH 配置中犯的任何錯(cuò)誤。打開的終端將一直保持,即便 SSH 服務(wù)重啟。

SSH 密鑰和密碼

SSH 支持對登錄要求不止一個(gè)身份驗(yàn)證方法。

/etc/sh/sshd_config 中的 SSH 服務(wù)器配置文件中的 AuthenticationMethods 選項(xiàng)中設(shè)置了身份驗(yàn)證方法。

當(dāng)在 /etc/ssh/sshd_config 中添加下一行時(shí),SSH 需要提交一個(gè) SSH 密鑰,然后提示輸入密碼:

  1. AuthenticationMethods "publickey,password"

如果你想要根據(jù)使用情況設(shè)置這些方法,那么請使用以下附加配置:

  1. Match User jsmith
  2. AuthenticationMethods "publickey,password"

當(dāng)你已經(jīng)編輯或保存了新的 sshd_config 文件,你應(yīng)該通過運(yùn)行以下程序來確保你沒有犯任何錯(cuò)誤:

  1. sshd -t

任何導(dǎo)致 SSH 不能啟動的語法或其他錯(cuò)誤都將在這里標(biāo)記出來。當(dāng) ssh-t 運(yùn)行時(shí)沒有錯(cuò)誤,使用 systemctl 重新啟動 SSH:

  1. systemctl restart sshd

現(xiàn)在,你可以使用新終端登錄,以核實(shí)你會被提示輸入密碼并需要 SSH 密鑰。如果你用 ssh-v,例如:

  1. ssh -v jsmith@example.com

你將可以看到登錄的每一步。

注意,如果你確實(shí)將密碼設(shè)置成必需的身份驗(yàn)證方法,你要確保將 PasswordAuthentication 選項(xiàng)設(shè)置成 yes

使用 Google Authenticator 的 SSH

Google 在 Google 自己的產(chǎn)品上使用的雙因子身份驗(yàn)證系統(tǒng)可以集成到你的 SSH 服務(wù)器中。如果你已經(jīng)使用了Google Authenticator,那么此方法將非常方便。

雖然 libpam-google-authenticator 是由 Google 編寫的,但它是開源的。此外,Google Authenticator 是由 Google 編寫的,但并不需要 Google 帳戶才能工作。多虧了 Sitaram Chamarty 的貢獻(xiàn)。

如果你還沒有在手機(jī)上安裝和配置 Google Authenticator,請參閱 這里的說明。

首先,我們需要在服務(wù)器上安裝 Google Authenticatior 安裝包。以下命令將更新你的系統(tǒng)并安裝所需的軟件包:

  1. apt-get update
  2. apt-get upgrade
  3. apt-get install libpam-google-authenticator

現(xiàn)在,我們需要在你的手機(jī)上使用 Google Authenticatior APP 注冊服務(wù)器。這是通過首先運(yùn)行我們剛剛安裝的程序完成的:

  1. google-authenticator

運(yùn)行這個(gè)程序時(shí),會問到幾個(gè)問題。你應(yīng)該以適合你的設(shè)置的方式回答,然而,最安全的選項(xiàng)是對每個(gè)問題回答 y。如果以后需要更改這些選項(xiàng),您可以簡單地重新運(yùn)行 google-authenticator 并選擇不同的選項(xiàng)。

當(dāng)你運(yùn)行 google-authenticator 時(shí),一個(gè)二維碼會被打印到終端上,有些代碼看起來像這樣:

  1. Your new secret key is: VMFY27TYDFRDNKFY
  2. Your verification code is 259652
  3. Your emergency scratch codes are:
  4. 96915246
  5. 70222983
  6. 31822707
  7. 25181286
  8. 28919992

你應(yīng)該將所有這些代碼記錄到一個(gè)像密碼管理器一樣安全的位置。“scratch codes” 是單一的使用代碼,即使你的手機(jī)不可用,它總是允許你訪問。

要將服務(wù)器注冊到 Authenticator APP 中,只需打開應(yīng)用程序并點(diǎn)擊右下角的紅色加號即可。然后選擇掃描條碼選項(xiàng),掃描打印到終端的二維碼。你的服務(wù)器和應(yīng)用程序現(xiàn)在連接。

回到服務(wù)器上,我們現(xiàn)在需要編輯用于 SSH 的 PAM (可插入身份驗(yàn)證模塊),以便它使用我們剛剛安裝的身份驗(yàn)證器安裝包。PAM 是獨(dú)立系統(tǒng),負(fù)責(zé) Linux 服務(wù)器上的大多數(shù)身份驗(yàn)證。

需要修改的 SSH PAM 文件位于 /etc/pam.d/sshd ,用以下命令編輯:

  1. nano /etc/pam.d/sshd

  在文件頂部添加以下行:

  1. auth required pam_google_authenticator.so

此外,我們還需要注釋掉一行,這樣 PAM 就不會提示輸入密碼。改變這行:

  1. # Standard Un*x authentication.
  2. @include common-auth

為如下:

  1. # Standard Un*x authentication.
  2. # @include common-auth
  3. ``` 
  4.  
  5. 接下來,我們需要編輯 SSH 服務(wù)器配置文件:

nano /etc/ssh/sshd_config “`

改變這一行:

  1. ChallengeResponseAuthentication no

為:

  1. ChallengeResponseAuthentication yes

  接下來,添加以下代碼行來啟用兩個(gè)身份驗(yàn)證方案:SSH 密鑰和谷歌認(rèn)證器(鍵盤交互):

  1. AuthenticationMethods "publickey,keyboard-interactive"

  在重新加載 SSH 服務(wù)器之前,最好檢查一下在配置中沒有出現(xiàn)任何錯(cuò)誤。執(zhí)行以下命令:

  1. sshd -t

如果沒有標(biāo)識出任何錯(cuò)誤,用新的配置重載 SSH:

  1. systemctl reload sshd.service

  現(xiàn)在一切都應(yīng)該開始工作了。現(xiàn)在,當(dāng)你登錄到你的服務(wù)器時(shí),你將需要使用 SSH 密鑰,并且當(dāng)你被提示輸入:

  1. Verification code:

打開 Authenticator APP 并輸入為您的服務(wù)器顯示的 6 位代碼。

Authy

Authy 是一個(gè)雙重身份驗(yàn)證服務(wù),與 Google 一樣,它提供基于時(shí)間的代碼。然而,Authy 不需要手機(jī),因?yàn)樗峁┳烂婧推桨蹇蛻舳恕K鼈冞€支持離線身份驗(yàn)證,不需要 Google 帳戶。

你需要從應(yīng)用程序商店安裝 Authy 應(yīng)用程序,或 Authy 下載頁面所鏈接的桌面客戶端。

安裝完應(yīng)用程序后,需要在服務(wù)器上使用 API 密鑰。這個(gè)過程需要幾個(gè)步驟:

  1. 這里注冊一個(gè)賬戶。
  2. 向下滾動到 “Authy” 部分。
  3. 在帳戶上啟用雙因子認(rèn)證(2FA)。
  4. 回 “Authy” 部分。
  5. 為你的服務(wù)器創(chuàng)建一個(gè)新的應(yīng)用程序。
  6. 從新應(yīng)用程序的 “General Settings” 頁面頂部獲取 API 密鑰。你需要 “PRODUCTION API KEY”旁邊的眼睛符號來顯示密鑰。如圖:

在某個(gè)安全的地方記下 API 密鑰。

現(xiàn)在,回到服務(wù)器,以 root 身份運(yùn)行以下命令:

  1. curl -O 'https://raw.githubusercontent.com/authy/authy-ssh/master/authy-ssh'
  2. bash authy-ssh install /usr/local/bin

  當(dāng)提示時(shí)輸入 API 鍵。如果輸入錯(cuò)誤,你始終可以編輯 /usr/local/bin/authy-ssh 再添加一次。

Authy 現(xiàn)已安裝。但是,在為用戶啟用它之前,它不會開始工作。啟用 Authy 的命令有以下形式:

  1. /usr/local/bin/authy-ssh enable <system-user> <your-email> <your-phone-country-code> <your-phone-number>

  root 登錄的一些示例細(xì)節(jié):

  1. /usr/local/bin/authy-ssh enable root john@example.com 44 20822536476

  如果一切順利,你會看到:

  1. User was registered

現(xiàn)在可以通過運(yùn)行以下命令來測試 Authy:

  1. authy-ssh test

最后,重載 SSH 實(shí)現(xiàn)新的配置:

  1. systemctl reload sshd.service

  Authy 現(xiàn)在正在工作,SSH 需要它才能登錄。

現(xiàn)在,當(dāng)你登錄時(shí),你將看到以下提示:

  1. Authy Token (type 'sms' to request a SMS token):

  你可以輸入手機(jī)或桌面客戶端的 Authy APP 上的代碼。或者你可以輸入 sms, Authy 會給你發(fā)送一條帶有登錄碼的短信。

可以通過運(yùn)行以下命令卸載 Authy:

  1. /usr/local/bin/authy-ssh uninstall 
責(zé)任編輯:龐桂玉 來源: Linux中國
相關(guān)推薦

2010-11-16 16:11:28

Oracle身份驗(yàn)證

2019-05-07 08:15:21

2013-05-03 09:44:52

2018-10-23 15:31:12

2019-03-24 19:16:35

FedoraSSH系統(tǒng)運(yùn)維

2011-05-10 09:09:36

身份驗(yàn)證HID Global

2010-04-20 10:00:29

2019-06-03 12:02:37

2019-06-03 11:14:16

2019-11-21 14:53:10

多因子身份驗(yàn)證MFA密碼

2022-03-14 13:53:01

基于風(fēng)險(xiǎn)的身份驗(yàn)證RBA身份驗(yàn)證

2015-01-28 10:00:49

2022-05-07 13:19:24

GitHub2FA

2011-06-28 11:10:19

2013-05-02 16:31:12

雙因素身份驗(yàn)證微軟

2010-09-06 11:24:47

CHAP驗(yàn)證PPP身份驗(yàn)證

2025-11-12 00:25:00

HTTPAPI密鑰

2024-05-11 08:14:53

2011-05-04 17:06:46

2011-05-04 16:40:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

亚洲电影在线播放| 在线观看不卡| 欧美三级一区二区| 亚洲精美视频| 99久久国产热无码精品免费| 欧美区亚洲区| 日韩激情片免费| 91视频免费版污| 黄色大片在线播放| 国产激情视频一区二区三区欧美| 久久99热精品| 亚洲AV无码国产精品| 成人自拍av| 自拍偷拍欧美激情| 国产在线一区二区三区四区| 无码人妻av一区二区三区波多野| 欧美日韩伦理在线免费| 欧美一区二区视频在线观看2020| avav在线播放| 国产一二三在线观看| 国产一区二区三区香蕉| 97精品欧美一区二区三区| jizz中文字幕| 91麻豆精品国产91久久久久推荐资源| 一区二区三区四区在线| 麻豆91蜜桃| 国产高潮在线观看| 性久久久久久| 欧美精品在线看| 欧美特级黄色录像| 久久久久亚洲精品中文字幕| 午夜精品福利一区二区蜜股av| 亚洲高清视频一区二区| 深爱激情五月婷婷| 韩国欧美国产一区| 45www国产精品网站| 人人妻人人澡人人爽| 91午夜精品| 欧美日韩一区二区电影| 3d动漫一区二区三区| 日本视频在线播放| 久久久久久久免费视频了| av免费观看久久| 中国黄色一级视频| 亚洲作爱视频| 欧美日韩第一页| 三级黄色录像视频| 欧美欧美黄在线二区| 欧美不卡在线视频| 天天操天天摸天天爽| 高潮在线视频| 亚洲精品成人在线| 综合网五月天| аⅴ资源新版在线天堂| 91色porny蝌蚪| 国产不卡一区二区在线观看| 一级特黄特色的免费大片视频| 午夜宅男久久久| 91精品国产91久久久久久久久 | www.26天天久久天堂| 亚洲图片欧美色图| 91精品国产吴梦梦| 美女免费久久| 中文字幕一区av| 日韩理论片在线观看| 九一国产在线| 久久久.com| 欧美国产视频在线观看| 神马电影在线观看| 91一区二区三区在线观看| 国产成人女人毛片视频在线| 亚洲AV无码国产精品午夜字幕 | 久久久亚洲精选| 久久久久久免费观看| 欧美日韩ab| 欧美激情一级精品国产| 久久久久无码国产精品| 中文字幕日韩一区二区不卡| 久久久av一区| 男女羞羞免费视频| 激情综合中文娱乐网| 久久亚洲精品一区二区| 超碰手机在线观看| 欧美午夜影院| 97香蕉超级碰碰久久免费的优势| 日韩高清免费av| 一区二区三区导航| 日韩av免费网站| 国产情侣免费视频| 另类小说一区二区三区| 亚洲自拍小视频免费观看| 亚洲第一天堂在线观看| 成人久久视频在线观看| 韩国成人一区| 精品av中文字幕在线毛片 | 欧美人妖巨大在线| 成人在线短视频| 国产精品丝袜在线播放| 国产午夜精品理论片a级探花| wwwwxxxx国产| 水蜜桃久久夜色精品一区| 久久久国产精品x99av| 久久久久久国产精品免费播放| a91a精品视频在线观看| 国产91亚洲精品| 国产三级小视频| 97se狠狠狠综合亚洲狠狠| 小说区图片区图片区另类灬| 最新av在线播放| 欧美日韩一区二区免费视频| 男人添女人下面免费视频| 日韩欧美中文在线观看| 国产视频久久久| 欧美三级黄色大片| 日韩视频三区| 国产精品偷伦一区二区| 丰满人妻一区二区三区免费视频| 99久久精品久久久久久清纯| 亚洲欧洲另类精品久久综合| 黄色羞羞视频在线观看| 欧美中文字幕一区二区三区 | 日韩av有码在线| 2019男人天堂| 图片小说视频色综合| 国产综合在线看| 中文字幕观看视频| av网站一区二区三区| 四虎一区二区| 九九色在线视频| 欧美日韩小视频| 漂亮人妻被黑人久久精品| 久久中文视频| 欧美亚洲视频在线观看| 超碰人人人人人人| 国产精品视频免费看| 日韩在线综合网| 国产在线一区不卡| 国产亚洲精品一区二区| 中文在线观看免费网站| 国产在线看一区| 欧美日韩电影一区二区| 91资源在线观看| 69av一区二区三区| 成年人在线免费看片| 性色av一区二区怡红| 岛国视频一区免费观看| av大全在线免费看| 欧美性猛交xxxx黑人猛交| 亚洲乱妇老熟女爽到高潮的片| 日韩精品91| 国产成人aa精品一区在线播放| www.激情五月| 亚洲人妖av一区二区| 亚洲中文字幕无码专区| 超碰成人97| 欧美日韩成人精品| 国产乱码久久久| 国产精品福利一区| 五月婷婷之综合激情| 色综合综合网| 国产成人aa精品一区在线播放| 精品国产亚洲一区二区麻豆| 一区二区中文字幕在线| 亚洲一级片免费| 激情五月综合网| 国产99久久精品一区二区永久免费| 欧美性猛交 xxxx| 亚洲成人激情av| 成熟妇人a片免费看网站| 欧美日韩一区二区国产| 亚洲伊人第一页| 超碰免费公开在线| 欧美一区二区免费| 欧美精品一区二区蜜桃| 国产精品18久久久久| 二级片在线观看| 国产精品视频一区二区三区| 久久视频在线直播| 99久久一区二区| 亚洲综合一区在线| 日本不卡视频一区| 国产亚洲精品v| 日韩高清av| 巨大黑人极品videos精品| 最近2019中文字幕mv免费看| 91午夜交换视频| 依依成人综合视频| 制服丝袜第一页在线观看| 一本色道久久| 婷婷四房综合激情五月| 亚洲欧洲日韩精品在线| 欧美激情亚洲一区| 欧洲精品久久一区二区| 色婷婷综合中文久久一本| 中字幕一区二区三区乱码| 久久99国产精品尤物| 男人日女人的bb| 小嫩嫩12欧美| 国产日韩精品入口| 麻豆福利在线观看| 亚洲美女中文字幕| 国产又爽又黄免费软件| 亚洲成av人影院在线观看网| 9.1成人看片免费版| 麻豆精品视频在线| www.av91| 国产精品三级| 亚洲综合在线小说| 亚洲天堂资源| 中文字幕一精品亚洲无线一区| av一级黄色片| 色综合久久综合网欧美综合网| 秋霞网一区二区三区| 国产精品88av| 欧美激情精品久久久久久小说| 亚洲一级淫片| 欧美日韩一区在线视频| 久久av网站| 国产99久久精品一区二区 夜夜躁日日躁 | 国产黄色免费在线观看| 欧美一卡二卡在线观看| 国产精品视频123| 亚洲男人的天堂一区二区 | 久久久久久久久99精品| 欧美xxxxxbbbbb| 久久资源在线| 可以看毛片的网址| 欧美禁忌电影| 国产日韩精品一区观看| 欧美视频在线视频精品| 国内外成人免费激情在线视频| 在线视频自拍| 日韩精品免费在线视频观看| 国产999久久久| 色综合久久综合网97色综合| 精品一级少妇久久久久久久| 国产精品每日更新在线播放网址| 亚洲精品乱码久久久久久蜜桃图片| 精品亚洲欧美一区| 色婷婷狠狠18| 羞羞答答国产精品www一本 | 久久99精品久久久久久野外| 亚洲日本中文字幕| 国产深喉视频一区二区| 欧美日韩免费观看一区三区| 欧美h在线观看| 亚洲国产精品麻豆| www.色小姐com| 亚洲少妇最新在线视频| 天天操天天舔天天射| 91女神在线视频| 亚洲av网址在线| 风间由美一区二区三区在线观看| 性久久久久久久久久久久久久| 琪琪一区二区三区| 国产理论在线播放| 天堂精品中文字幕在线| 91动漫在线看| 欧美精品播放| 久久久久福利视频| 午夜激情一区| 欧美另类videos| 中文在线播放一区二区| 一二三四中文字幕| 欧美激情无毛| 日韩精品视频在线观看视频 | 国产**成人网毛片九色| 中文字幕avav| 丁香激情综合五月| 久久久老熟女一区二区三区91| 成人精品在线视频观看| 美女露出粉嫩尿囗让男人桶| www.在线欧美| 亚洲av网址在线| 久久九九久精品国产免费直播| 中文字幕国产综合| 国产亚洲精品久| 最新日韩免费视频| 亚洲天堂2016| 乱老熟女一区二区三区| 亚洲少妇最新在线视频| 国产在线一区视频| 欧美色播在线播放| 最近免费中文字幕大全免费版视频| 欧美视频二区36p| 久久久精品毛片| 在线看国产一区| 国产美女三级无套内谢| 欧美刺激午夜性久久久久久久| 神马一区二区三区| 亚洲女成人图区| 国产精品天堂| 不卡av在线网站| 2001个疯子在线观看| 日本sm极度另类视频| 91国内外精品自在线播放| 91九色国产在线| 久久久精品国产**网站| 日韩国产欧美一区| 婷婷久久综合| 欧美一区二区中文字幕| 日韩专区一卡二卡| 四虎国产精品永久免费观看视频| 国产精品羞羞答答xxdd| 日韩av一二区| 亚洲人成小说网站色在线| 国产乡下妇女做爰| 欧美亚洲一区二区三区四区| av网站免费播放| 亚洲欧美激情精品一区二区| 日本暖暖在线视频| 亚洲18私人小影院| 玖玖精品在线| 久久青青草综合| 一区二区三区午夜探花| 国产极品美女高潮无套久久久| 国内精品免费**视频| 日韩中文字幕电影| 一区二区三区自拍| 国产三级理论片| 欧美精品一区二区久久久| 国产一二在线观看| 91精品国产精品| 超碰成人免费| 日本久久久网站| 久久99这里只有精品| 亚洲女优在线观看| 色综合久久久久综合| 无码国产精品高潮久久99| 久久久久久一区二区三区| 日韩精品成人在线观看| 中文字幕一区二区三区精彩视频| 日韩精品欧美成人高清一区二区| 欧美高清性xxxx| 狠狠色狠狠色综合日日五| 日韩中文字幕影院| 久久久久久com| a级日韩大片| 亚洲精品蜜桃久久久久久| 国产69精品久久久久毛片| 久久亚洲av午夜福利精品一区| 日韩免费电影一区| 91国内在线| 99热在线播放| 亚洲黑丝一区二区| 国产xxxx视频| 精品久久香蕉国产线看观看亚洲| 欧美 日韩 国产 成人 在线| 米奇精品一区二区三区在线观看| 欧美三级一区| 国产91沈先生在线播放| 成人av网址在线观看| 亚洲精品77777| 亚洲欧美日韩网| 成人亚洲综合| 国产又粗又硬又长| 国产黄人亚洲片| 日韩av一二三区| 亚洲精品小视频在线观看| 欧美va在线观看| 影音先锋亚洲视频| 国产成人午夜电影网| 91av在线免费视频| 亚洲美女在线视频| 国产一区高清| 国风产精品一区二区| 成人夜色视频网站在线观看| 色婷婷av国产精品| 国产亚洲精品久久久久动| 四虎国产精品成人免费影视| 国产911在线观看| 成人激情小说乱人伦| 丁香六月婷婷综合| 中文字幕欧美在线| 无码国模国产在线观看| 777久久久精品一区二区三区| 久久精品欧美一区二区三区不卡| 亚洲天堂avav| 久久理论片午夜琪琪电影网| 亚洲天堂日韩在线| 午夜一级免费视频| 亚洲风情在线资源站| 黄色的视频在线免费观看| 国产自产女人91一区在线观看| 欧美视频久久| 91l九色lporny| 欧美成人vr18sexvr| 成人动漫一区| 午夜久久久久久久久久久| 91视频xxxx| 国产99对白在线播放| 日本91av在线播放| 午夜国产精品视频免费体验区| 免费观看av网站| 日韩视频国产视频| 免费福利视频一区二区三区| 男同互操gay射视频在线看| 91啪亚洲精品| 亚洲a视频在线| 国产精品情侣自拍|