Eu tenho um servidor Ubuntu com um IP privado, interno, IP e um IP público. Quero configurar a autenticação de dois fatores para o SSH apenas do lado público. Isso é possível? Eu estava pensando em usar o Google Authenticator, mas também estou aberto a idéias alternativas.
ssh
two-factor
Brett F.
fonte
fonte
Respostas:
Sim, você pode fazer isso com
pam_access.so
. Esta receita foi retirada do wiki do Google Authenticator :fonte
AuthenticationMethods publickey,keyboard-interactive
no meu/etc/ssh/sshd_config
. Então mudei o seguinte para corrigi-lo:auth [success=done default=ignore] pam_access.so accessfile=/etc/security/access-local.conf
auth optional pam_google_authenticator.so nullok