J'ai un serveur Ubuntu avec une IP privée, interne, IP et publique. Je souhaite configurer l'authentification à deux facteurs pour SSH uniquement du côté public. Est-ce possible? J'avais l'intention d'utiliser Google Authenticator, mais je suis également ouvert à d'autres idées.
ssh
two-factor
Brett F.
la source
la source
Réponses:
Oui, vous pouvez le faire avec
pam_access.so
. Cette recette est tirée du wiki de Google Authenticator :la source
AuthenticationMethods publickey,keyboard-interactive
dans mon/etc/ssh/sshd_config
. J'ai donc changé ce qui suit pour le corriger:auth [success=done default=ignore] pam_access.so accessfile=/etc/security/access-local.conf
auth optional pam_google_authenticator.so nullok