Како подесити двофакторску аутентификацију (2ФА) за ССХ на Дебиан 9 користећи Гоогле Аутхентицатор

Постоји неколико начина да се пријавите на сервер преко ССХ-а. Методе укључују пријаву лозинком, пријаву засновану на кључу и двофакторску аутентификацију.

Двофакторска аутентификација је много боља врста заштите. У случају да ваш рачунар буде компромитован, нападачу ће и даље бити потребан приступни код за пријаву.

У овом водичу ћете научити како да подесите двофакторску аутентификацију на Дебиан 9 користећи Гоогле Аутхентицатор и ССХ.

Предуслови

  • Дебиан 9 сервер (или новији).
  • Нероот корисник са судо приступом.
  • Паметни телефон (Андроид или иОС) са инсталираном апликацијом Гоогле Аутхентицатор. Такође можете да користите Аутхи или било коју другу апликацију која подржава једнократну пријаву засновану на времену (ТОТП).

Корак 1: Инсталирање библиотеке Гоогле Аутхентицатор

Морамо да инсталирамо модул библиотеке Гоогле Аутхентицатор доступан за Дебиан, који ће омогућити серверу да чита и проверава кодове.

sudo apt update
sudo apt install libpam-google-authenticator -y

Корак 2: Конфигуришите Гоогле Аутхентицатор за сваког корисника

Конфигуришите модул.

google-authenticator

Када покренете команду, биће вам постављена одређена питања. Прво питање ће битиDo you want authentication tokens to be time-based (y/n)

Притисните Yи добићете КР код, тајни кључ, верификациони код и резервне кодове за хитне случајеве.

Извадите телефон и отворите апликацију Гоогле Аутхентицатор. Можете или скенирати КР код или додати тајни кључ да бисте додали нови унос. Када то урадите, забележите резервне кодове и чувајте их негде на сигурном. У случају да се ваш телефон изгуби или оштети, можете користити те кодове за пријаву.

За преостала питања притисните Yкада се од вас затражи да ажурирате .google_authenticatorдатотеку, да Yбисте онемогућили вишеструку употребу истог токена, да Nбисте повећали временски оквир и Yомогућили ограничавање брзине.

Мораћете да поновите овај корак за све кориснике на вашој машини, иначе неће моћи да се пријаве када завршите са овим водичем.

Корак 3: Конфигуришите ССХ да користи Гоогле Аутхентицатор

Сада када су сви корисници на вашој машини подесили своју апликацију Гоогле аутентификатор, време је да конфигуришете ССХ да користи овај метод аутентикације у односу на тренутни.

Унесите следећу команду да бисте уредили sshdдатотеку.

sudo nano /etc/pam.d/sshd

Пронађите линију @include common-authи коментаришите је, као што је приказано испод.

# Standard Un*x authentication.
#@include common-auth

Додајте следећи ред на дно ове датотеке.

auth required pam_google_authenticator.so

Притисните CTRL+ Xда бисте сачували и изашли.

Затим унесите следећу команду да бисте уредили sshd_configдатотеку.

sudo nano /etc/ssh/sshd_config

Пронађите термин ChallengeResponseAuthenticationи поставите његову вредност на yes. Такође пронађите термин PasswordAuthentication, уклоните га из коментара и промените његову вредност у no.

# Change to no to disable tunnelled clear text passwords
PasswordAuthentication no

Следећи корак је додавање следећег реда на дно датотеке.

AuthenticationMethods publickey,keyboard-interactive

Сачувајте и затворите датотеку притиском на CTRL+ X. Сада када смо конфигурисали ССХ сервер да користи Гоогле Аутхентицатор, време је да га поново покренемо.

sudo service ssh restart

Покушајте поново да се пријавите на сервер. Овог пута од вас ће бити затражено да унесете код за аутентификацију.

ssh user@serverip

Authenticated with partial success.
Verification code:

Унесите код који ваша апликација генерише и бићете успешно пријављени.

Белешка

У случају да изгубите телефон, користите резервне кодове из корака 2. Ако сте изгубили резервне кодове, увек их можете пронаћи у .google_authenticatorдатотеци у кућном директоријуму корисника након што се пријавите преко Вултр конзоле.

Закључак

Двофакторска аутентикација у великој мери побољшава безбедност вашег сервера и омогућава вам да спречите уобичајене нападе грубе силе.


Подесите Цацти на Дебиан Јессие

Подесите Цацти на Дебиан Јессие

Увод Цацти је алатка отвореног кода за праћење и графику која је у потпуности заснована на РРД подацима. Преко Цацтуса можете надгледати скоро сваку врсту уређаја

Подесите иРедМаил на Дебиан Вхеези

Подесите иРедМаил на Дебиан Вхеези

Користите другачији систем? Овај водич ће вам показати како да инсталирате групни софтвер иРедМаил на нову инсталацију Дебиан Вхеези-а. Требало би да користите сервис

Како подесити надоградње без надзора на Дебиан 9 (протежу)

Како подесити надоградње без надзора на Дебиан 9 (протежу)

Користите другачији систем? Ако купите Дебиан сервер, увек би требало да имате најновије безбедносне закрпе и ажурирања, без обзира да ли спавате или не

Подесите сопствени ДНС сервер на Дебиан/Убунту

Подесите сопствени ДНС сервер на Дебиан/Убунту

Овај водич објашњава како да подесите ДНС сервер користећи Бинд9 на Дебиан-у или Убунту-у. У целом чланку замените иоур-домаин-наме.цом у складу са тим. Ат тх

Компајлирајте и инсталирајте Нгинк са модулом ПагеСпеед на Дебиан 8

Компајлирајте и инсталирајте Нгинк са модулом ПагеСпеед на Дебиан 8

У овом чланку ћемо видети како да компајлирате и инсталирате Нгинк маинлине из званичних извора Нгинк-а помоћу модула ПагеСпеед, који вам омогућава да

Како инсталирати Канбоард на Дебиан 9

Како инсталирати Канбоард на Дебиан 9

Користите другачији систем? Увод Канбоард је бесплатни софтвер за управљање пројектима отвореног кода који је дизајниран да олакша и визуализује

Како инсталирати Гитеа на Дебиан 9

Како инсталирати Гитеа на Дебиан 9

Користите другачији систем? Гитеа је алтернативни систем за контролу верзија отвореног кода који се самостално хостује и покреће Гит. Гитеа је написана на Голангу и јесте

Инсталирајте Линис на Дебиан 8

Инсталирајте Линис на Дебиан 8

Увод Линис је бесплатна алатка за ревизију система отвореног кода коју користе многи системски администратори да верификују интегритет и ојачају своје системе. И

Како инсталирати Тхелиа 2.3 на Дебиан 9

Како инсталирати Тхелиа 2.3 на Дебиан 9

Користите другачији систем? Тхелиа је алатка отвореног кода за креирање веб локација за е-пословање и управљање онлајн садржајем написаним у ПХП-у. Тхелиа изворни код и

Креирање мреже Минецрафт сервера са БунгееЦорд-ом на Дебиан 8, Дебиан 9 или ЦентОС 7

Креирање мреже Минецрафт сервера са БунгееЦорд-ом на Дебиан 8, Дебиан 9 или ЦентОС 7

Шта вам треба Вултр ВПС са најмање 1 ГБ РАМ-а. ССХ приступ (са роот/административним привилегијама). Корак 1: Инсталирање БунгееЦорд-а Прво прво

Како инсталирати Голанг 1.8.3 на ЦентОС 7, Убунту 16.04 и Дебиан 9

Како инсталирати Голанг 1.8.3 на ЦентОС 7, Убунту 16.04 и Дебиан 9

Голанг је програмски језик који је развио Гоогле. Захваљујући својој свестраности, једноставности и поузданости, Голанг је постао један од најпопуларнијих

Ресетујте МиСКЛ роот лозинку на Дебиан/Убунту

Ресетујте МиСКЛ роот лозинку на Дебиан/Убунту

Ако сте заборавили своју МиСКЛ роот лозинку, можете је ресетовати пратећи кораке у овом чланку. Процес је прилично једноставан и ради на њима

Креирање мрежних дељења коришћењем Самбе на Дебиан-у

Креирање мрежних дељења коришћењем Самбе на Дебиан-у

Понекад морамо да делимо датотеке које Виндовс клијенти морају да виде. Пошто системи засновани на Фусе-у раде само на Линук-у, добро је да се представимо

Подешавање Цоунтер Стрике: Соурце на Дебиан-у

Подешавање Цоунтер Стрике: Соурце на Дебиан-у

У овом водичу ћемо подесити сервер игре Цоунтер Стрике: Соурце на Дебиан 7. Ове команде су тестиране на Дебиан 7, али би такође требало да раде о

Како инсталирати Унтурнед 2.2.5 на Дебиан 8

Како инсталирати Унтурнед 2.2.5 на Дебиан 8

У овом водичу ћете научити како да подесите Унтурнед 2.2.5 сервер на Вултр ВПС-у који користи Дебиан 8. Напомена: Ово је уређена верзија Унтурнед-а која не

Како инсталирати Цацхет на Дебиан 8

Како инсталирати Цацхет на Дебиан 8

У овом водичу ћете научити како да инсталирате Цацхет на Дебиан 8. Цацхет је моћан систем статусних страница отвореног кода. Инсталација Овај водич је у току

Аутоматски резервишите више МиСКЛ или МариаДБ база података

Аутоматски резервишите више МиСКЛ или МариаДБ база података

Увод У овом тексту, добро прођите кроз како да направите резервну копију више МиСКЛ или МариаДБ база података које се налазе на истој машини користећи прилагођени басх скрипт

Подешавање Цхроот-а на Дебиан-у

Подешавање Цхроот-а на Дебиан-у

Овај чланак ће вас научити како да подесите цхроот затвор на Дебиан-у. Претпостављам да користите Дебиан 7.к. Ако користите Дебиан 6 или 8, ово би могло радити, али

Како инсталирати Реадер Селф 3.5 РСС Реадер на Дебиан 9 ЛАМП ВПС

Како инсталирати Реадер Селф 3.5 РСС Реадер на Дебиан 9 ЛАМП ВПС

Користите другачији систем? Реадер Селф 3.5 је једноставан и флексибилан, бесплатан и отворени извор, РСС читач који се самостално хостује и алтернатива Гоогле Реадер-у. Реадер Сел

Како инсталирати Бацкдроп ЦМС 1.8.0 на Дебиан 9 ЛАМП ВПС

Како инсталирати Бацкдроп ЦМС 1.8.0 на Дебиан 9 ЛАМП ВПС

Користите другачији систем? Бацкдроп ЦМС 1.8.0 је једноставан и флексибилан, прилагођен мобилним уређајима, бесплатан и отворени систем за управљање садржајем (ЦМС) који нам омогућава

Успон машина: Примене вештачке интелигенције у стварном свету

Успон машина: Примене вештачке интелигенције у стварном свету

Вештачка интелигенција није у будућности, она је овде управо у садашњости. У овом блогу Прочитајте како су апликације вештачке интелигенције утицале на различите секторе.

ДДОС напади: кратак преглед

ДДОС напади: кратак преглед

Да ли сте и ви жртва ДДОС напада и збуњени сте методама превенције? Прочитајте овај чланак да бисте решили своја питања.

Да ли сте се икада запитали како хакери зарађују новац?

Да ли сте се икада запитали како хакери зарађују новац?

Можда сте чули да хакери зарађују много новца, али да ли сте се икада запитали како зарађују толики новац? Хајде да причамо.

Гоогле-ови револуционарни изуми који ће вам олакшати живот.

Гоогле-ови револуционарни изуми који ће вам олакшати живот.

Да ли желите да видите револуционарне изуме Гугла и како су ти изуми променили живот сваког људског бића данас? Затим читајте на блогу да бисте видели Гооглеове изуме.

Фридаи Ессентиал: Шта се десило са аутомобилима које покреће вештачка интелигенција?

Фридаи Ессентиал: Шта се десило са аутомобилима које покреће вештачка интелигенција?

Концепт самовозећих аутомобила који путују на путеве уз помоћ вештачке интелигенције је сан који већ неко време имамо. Али упркос неколико обећања, њих нема нигде. Прочитајте овај блог да сазнате више…

Технолошка сингуларност: далека будућност људске цивилизације?

Технолошка сингуларност: далека будућност људске цивилизације?

Како се наука развија великом брзином, преузимајући многе наше напоре, расте и ризик да се подвргнемо необјашњивој сингуларности. Прочитајте шта би сингуларност могла да значи за нас.

Еволуција складиштења података – Инфографика

Еволуција складиштења података – Инфографика

Методе складиштења података су се развијале можда од рођења података. Овај блог покрива еволуцију складиштења података на основу инфографике.

Функционалности слојева референтне архитектуре великих података

Функционалности слојева референтне архитектуре великих података

Прочитајте блог да бисте на најједноставнији начин упознали различите слојеве у архитектури великих података и њихове функционалности.

6 невероватних предности поседовања паметних кућних уређаја у нашим животима

6 невероватних предности поседовања паметних кућних уређаја у нашим животима

У овом дигиталном свету, паметни кућни уређаји постали су кључни део живота. Ево неколико невероватних предности паметних кућних уређаја о томе како они чине наш живот вредним живљења и једноставнијим.

Ажурирање додатка за мацОС Цаталина 10.15.4 изазива више проблема него што их решава

Ажурирање додатка за мацОС Цаталина 10.15.4 изазива више проблема него што их решава

Недавно је Аппле издао мацОС Цаталина 10.15.4 додатак за исправку проблема, али изгледа да ажурирање изазива више проблема који доводе до квара Мац машина. Прочитајте овај чланак да бисте сазнали више