相关动态
利用谷歌安全令牌(google authenticator)为服务器ssh添加二次验证功能
2024-12-30 03:02

因为你在第一次扫二维码的时候,手机上会自动识别你的当前主机名,如果命名不方便你自己区分各个主机,那么后续你需要手动在手机上更改这些信息,机器多的时候会非!常!麻!烦

 
 
 
 
 
 

注意:哪个账号需要动态验证码,请切换到该账号下操作。(可以在不同用户下执行这个命令以生成各自的二次验证码

 

这个是命令。

Do you want authentication tokens to be time-based (y/n) y
Do you want me to update your “/root/.google_authenticator” file (y/n) y #提示是否要更新验证文件,选择y ,以上5个验证码保存在此文件中

Do you want to disallow multiple uses of the same authentication
token? This restricts you to one login about every 30s, but it increases
your chances to notice or even prevent man-in-the-middle attacks (y/n) y #禁止使用相同口令

By default, tokens are good for 30 seconds and in order to compensate for
possible time-skew between the client and the server, we allow an extra
token before and after the current time. If you experience problems with poor
time synchronization, you can increase the window from its default
size of 1:30min to about 4min. Do you want to do so (y/n) n #默认动态验证码在30秒内有效,由于客户端和服务器可能会存在时间差,可将时间增加到最长4分钟,是否要这么做:这里选择是n,继续默认30秒

If the computer that you are logging into isn’t hardened against brute-force
login attempts, you can enable rate-limiting for the authentication module.
By default, this limits attackers to no more than 3 login attempts every 30s.
Do you want to enable rate-limiting (y/n) y #是否限制尝试次数,每30秒只能尝试最多3次,这里选择y进行限制

 
 

 
 

改完之后重启sshd

 
 

基于谷歌验证器的这种二次验证方案,真正应用到生产环境的时候,往往不需要每台服务器创建不同的验证密钥。
设想一下,如果一个项目,用7-8台服务器,那么就需要在手机上生成7-8个秘钥。
如果需要连接服务器的账户有3个(两个普通管理员,一个root)那么秘钥就更多了。
其实这么多秘钥并不是很有必要。


所以我们可以整个项目用一个秘钥,关键操作就是在用户家目录下找到.google_authenticator,将这个文件拷贝到目标机器,对应的用户的家目录下。记得
一、文件的权限不能高于600
二、不要再多此一举运行google_authenticator命令,因为这样会刷新覆盖掉刚刚拷贝来的文件。


有一天,客户嫌登录麻烦,要我把谷歌验证器卸掉

于是乎

 

或者

 

接着需要改的配置文件有两个,就是和安装配置的时候一样的两个

    以上就是本篇文章【利用谷歌安全令牌(google authenticator)为服务器ssh添加二次验证功能】的全部内容了,欢迎阅览 ! 文章地址:http://ww.kub2b.com/news/15729.html
     栏目首页      相关文章      动态      同类文章      热门文章      网站地图      返回首页 企库往资讯移动站 http://ww.kub2b.com/mobile/ , 查看更多   
最新文章
Shams:如果火箭季后赛早早被淘汰 他们很可能会积极追求杜兰特
直播吧04月17日讯 今日ESPN名记Shams Charania做客节目《NBA COUNTDOWN》中谈到了火箭追逐KD的可能性。Shams表示:“如果球队能
手机是什么时候出现的手机是哪个国家发明的「手机是什么时候出现的」
手机,这个如今几乎人手一部的通讯工具,其发展历程漫长而有趣。要追溯其起源,我们需要回到上世纪初。一、早期探索阶段早在20世
再建新厂、增加注资、积极纳税 北京税企协同共建优质营商环境
4月16日,北京市税务局“民企显身手”系列媒体采访活动正式启动。此次活动以“政策落实有力度、服务升级有温度、营商环境有厚度
oppo手机里的记事本在哪里手机记事本在哪里「oppo手机里的记事本在哪里」
“盾牌”是古代作战时一种手持格挡,用以掩蔽身体,抵御敌方兵刃、矢石等兵器进攻的防御性兵械,呈长方形或圆形,盾的中央向外凸
个人业务利润降30%,3万亿规模宁波银行也有“烦恼”
文 | 刘振涛资本市场进入财报披露季,上市企业过去一年的成绩令市场高度关注,特别是市场“分红大户”——上市银行的成绩备受关
闽北从观光到沉浸 解锁旅游新体验
  中新网南平4月17日电 (记者 张丽君)依托核心景区武夷山,闽北南平凭借创新的文旅融合模式,实现了从传统观光游到沉浸式深度
重新定义奢华旅游,情绪价值比“钞能力”更重要
【文/观察者网 王勇 编辑/赵乾坤】新加坡“亚洲新闻台”日前报道称,越来越多的千禧一代、Z世代以及来自亚洲和中东等新兴市场的
最便宜的红米手机——红米7A红米手机预定「最便宜的红米手机——红米7A」
5.28号下午,在红米K20系列发布会上,出现了一款史上最便宜的红米手机——红米 7A,售价仅549元起,如此便宜的手机究竟配置如何呢
如何开启手机定位功能,确保精准定位与安全使用手机定位功能在哪里开启「如何开启手机定位功能,确保精准定位与安全使用」
检查手机设置:在设定中找到“隐私”或“位置服务”选项。对于不同品牌的手机,可能会有所不同。例如,iPhone 在设置中有明显的
华为一键测速手机测速「华为一键测速」
华为一键测速有了这款app你就可以实时了解自己的网速了,更为专业强大的技术支撑,还能直接查看网络的各方面信息,各位朋友们尽