How to Secure SSH with Google Authenticator's Two-Factor Authentication

Artikeln beskriver hur man implementerar tvåfaktorsautentisering (2FA) för SSH-servrar med hjälp av Google Authenticator. Processen involverar installation av den Open-source libPAM-[[Google-authenticator]] PAM-modulen på Linux-system. Användare måste generera en hemlig nyckel och nödskraplotter via kommandot Google-authenticator och sedan lägga till nyckeln i Google Authenticator-appen på sin telefon. Konfiguration kräver ändringar i filerna /etc/PAM.d/SSHd och /etc/ssh/sshd_config för att aktivera PAM-modulen och utmaningssvar. Efter omstart av SSH-tjänsten kommer användare att behöva ange både lösenord och en kod från Google Authenticator vid varje SSH-inloggning.