ジャンナのテーマ ライセンスが検証されていません. テーマ オプション ページに移動してライセンスを検証します. ドメイン名ごとに XNUMX つのライセンスが必要です.

SSH 接続で XNUMX 要素認証を有効にする方法

SSH 自体は、リモート マシンに接続するための安全な方法です。 ただし、SSH 接続にさらにセキュリティを追加したい場合は、XNUMX 要素認証を追加して、SSH 経由で接続するときにランダムな確認コードを入力するように求めることができます。 先程ご説明いたしました さまざまなソーシャルネットワークでそれを行う方法 ここでは、SSH 接続に XNUMX 要素認証を追加する方法を示します。

two-factor-ssh-guide-00-featured-image SSH 接続で XNUMX 要素認証を有効にする方法

注: これらの手順は、Ubuntu サーバーに基づいています。 別のディストリビューションを使用している場合、一部のコマンドが異なる場合があります。

SSH XNUMX 要素認証をインストールする

XNUMX 要素認証をインストールするマシンでターミナル セッションを開き、次のように入力します。

sudo apt インストール ssh libpam-google-authenticator

two-factor-ssh-guide-06-installing-programs SSH 接続で XNUMX 要素認証を有効にする方法

インストールを完了するには、次を実行します。

グーグル、オーセンティケータ

ヒント: SSH X 転送を使用してリモート アプリケーションを実行する方法を学びます。

XNUMX 要素 SSH 認証を構成する

一連の質問が表示されます。 ほとんどの場合、答えとして「y」(はい)を書くことができます。 設定が間違っている場合はいつでも、Ctrl + C を押してからもう一度 Google-Authenticator と入力して設定をリセットします。

  1. プログラムは、認証コードを時間依存にするかどうかを尋ねます。 このためには、 Y その後、 入力します。
    この質問の後に、秘密鍵と緊急コードが表示されます。 詳細を記録して保存します。 後で Google Authenticator アプリを設定するには、秘密鍵が必要になります。 two-factor-ssh-guide-01-run-authenticator SSH 接続で XNUMX 要素認証を有効にする方法 two-factor-ssh-guide-11-generate-secret-key SSH 接続の XNUMX 要素認証を有効にする方法
  2. プログラムは、必要かどうかを尋ねます 「/home/username/.google_authenticator」ファイルを更新。 クリック Y その後、 Enter.
    two-factor-ssh-guide-07-update-google-auth-config SSH 接続で XNUMX 要素認証を有効にする方法
  3. 同じ認証トークンの複数の使用を禁止するかどうかを尋ねられた場合、これにより、それぞれ XNUMX つのログインのみに制限されます。 30秒. これは、常に XNUMX つのアクティブな接続のみが認証トークンを使用できるようにする場合に役立ちます。
    two-factor-ssh-guide-08-toggle-auth-token-multiple-uses SSH 接続で XNUMX 要素認証を有効にする方法
  4. デフォルトでは、認証トークンは 30 秒間のみ有効です。 クライアントとサーバーの間で発生する可能性のある時間のずれを補正するには、ウィンドウをデフォルト サイズの 1 分半から約 1 に増やします。これは、ローカル マシンのクロックまたはリモート サーバーが適切に同期されていない場合に役立ちます。
    two-factor-ssh-guide-09-extend-time-limit SSH 接続の XNUMX 要素認証を有効にする方法
  5. 認証モジュールのレート制限を有効にします。 このオプションは、攻撃者を以下に制限します 3 秒ごとに 30 回のログイン試行。 two-factor-ssh-guide-10-enable-rate-limiting SSH 接続の XNUMX 要素認証を有効にする方法

Google 認証システムを使用するように SSH を構成する

  1. ファイルを開く 「/etc/pam.d/sshd」:
    sudo ナノ /etc/pam.d/sshd

    two-factor-ssh-guide-02-open-pam-config SSH 接続で XNUMX 要素認証を有効にする方法

  2. 次の行をファイルの先頭に追加します。
    認証が必要 pam_google_authenticator.so

    two-factor-ssh-guide-03-update-pam-config SSH 接続で XNUMX 要素認証を有効にする方法

  3. クリック Ctrl + O および Ctrl + X ファイルを保存して終了します。
  4. 開いた ファイル「/etc/ssh/sshd_config」:
    sudo nano / etc / ssh / sshd_config
  5. ファイルの一番下までスクロールし、次の行を入力します。
    ChallengeResponseAuthentication はい

    two-factor-ssh-guide-04-edit-sshd-config SSH 接続の XNUMX 要素認証を有効にする方法

  6. ファイルを保存して終了します。
  7. 再起動 ssh サーバー:
sudo systemctl sshを再起動する

two-factor-ssh-guide-05-restart-ssh-daemon SSH 接続で XNUMX 要素認証を有効にする方法

Google Authenticator でキーを設定する

  1. 開いた Google認証システムアプリ (またはその代替手段の XNUMX つ) をスマートフォン (または デスクトップ)。 アプリの左下隅にあるプラス アイコンをタップし、 セットアップキーを入力してください。
    two-factor-ssh-guide-12-link-new-key SSH 接続で XNUMX 要素認証を有効にする方法
  2. 認証アプリケーションの名前を入力します。
    two-factor-ssh-guide-13-create-new-auth-name SSH 接続で XNUMX 要素認証を有効にする方法
  3. 先ほど作成した秘密鍵を入力し、 "添加"。

two-factor-ssh-guide-14-add-new-key SSH 接続の XNUMX 要素認証を有効にする方法

SSH 経由でリモート コンピューターに接続すると、確認キーの要求が表示されます。

two-factor-ssh-guide-15-sample-two-factor-login SSH 接続で XNUMX 要素認証を有効にする方法

注: XNUMX 要素認証は、パスワード ベースのログインでのみ機能します。 すでにお使いの場合 SSH セッションの公開/秘密鍵 、XNUMX 要素認証をバイパスして直接ログインします。 また、SSH サーバーを保護するその他の方法も確認してください。

أسئلةمكررة

Q1。 ユビケイを使っています。 SSH で XNUMX 要素認証を引き続き使用できますか?

答え。 いいえ。 Google Authenticator は、標準の SSH パスワード ログインでのみ機能します。 公開 SSH キーの設定と同様に、この特定のモジュールは、Yubikey などの他のサードパーティの XNUMX 要素ソリューションでは使用できません。

Q2。 別の電話で同じ認証キーを使用することは可能ですか?

答え。 うん。 秘密鍵またはその QR コードがあれば、Google Authenticator で別の電話を簡単に使用できます。 ただし、認証キーを新しいデバイスにインポートする前に、以前のデバイスから認証キーを完全に削除したことを確認する必要があります。これは、以前のデバイスにアクセスできる悪意のある人物がバイナリ チャレンジをバイパスできるためです。

Q3。 SSH で別の XNUMX 要素認証アプリを使用できますか?

答え。 うん。 libpam モジュールの開発者は、Google Authenticator で動作するように特別に設計しましたが、バイナリ秘密鍵の形式は多くの場合、異なるアプリ間で同じであるため、他の認証アプリでも使用できます。

トップボタンに移動