国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

在Fedora上為SSH設置雙因子驗證

運維 系統運維
每天似乎都有一個安全漏洞的新聞報道,說我們的數據會因此而存在風險。盡管 SSH 是一種遠程連接系統的安全方式,但你仍然可以使它更安全。本文將向你展示如何做到這一點。

[[260292]]

每天似乎都有一個安全漏洞的新聞報道,說我們的數據會因此而存在風險。盡管 SSH 是一種遠程連接系統的安全方式,但你仍然可以使它更安全。本文將向你展示如何做到這一點。

此時雙因子驗證two-factor authentication(2FA)就有用武之地了。即使你禁用密碼并只允許使用公鑰和私鑰進行 SSH 連接,但如果未經授權的用戶偷竊了你的密鑰,他仍然可以借此訪問系統。

使用雙因子驗證,你不能僅僅使用 SSH 密鑰連接到服務器,你還需要提供你手機上的驗證器應用程序隨機生成的數字。

本文展示的方法是基于時間的一次性密碼Time-based One-time Password(TOTP)算法。Google Authenticator 用作服務器應用程序。默認情況下,Google Authenticator 在 Fedora 中是可用的。

至于手機,你可以使用與 TOTP 兼容的任何可以雙路驗證的應用程序。Andorid 或 iOS 有許多可以與 TOTP 和 Google Authenticator 配合使用的免費應用程序。本文與 FreeOTP 為例。

安裝并設置 Google Authenticator

首先,在你的服務器上安裝 Google Authenticator。 $ sudo dnf install -y google-authenticator

運行應用程序:

  1. $ google-authenticator

該應用程序提供了一系列問題。下面的片段展示了如何進行合理的安全設置:

  1. Do you want authentication tokens to be time-based (y/n) y
  2. Do you want me to update your "/home/user/.google_authenticator" file (y/n)? y

這個應用程序為你提供一個密鑰、驗證碼和恢復碼。把它們放在安全的地方。如果你丟失了手機,恢復碼是訪問服務器的唯一方式。

設置手機驗證

在你的手機上安裝驗證器應用程序(FreeOTP)。如果你有一臺安卓手機,那么你可以在 Google Play 中找到它,也可以在蘋果 iPhone 的 iTunes 商店中找到它。

Google Authenticator 會在屏幕上顯示一個二維碼。打開手機上的 FreeOTP 應用程序,選擇添加新賬戶,在應用程序頂部選擇二維碼形狀工具,然后掃描二維碼即可。設置完成后,在每次遠程連接服務器時,你必須提供驗證器應用程序生成的隨機數。

完成配置

應用程序會向你詢問更多的問題。下面示例展示了如何設置合理的安全配置。

  1. Do you want to disallow multiple uses of the same authentication token? This restricts you to one login about every 30s, but it increases your chances to notice or even prevent man-in-the-middle attacks (y/n) y
  2. By default, tokens are good for 30 seconds. In order to compensate for possible time-skew between the client and the server, we allow an extra token before and after the current time. If you experience problems with poor time synchronization, you can increase the window from its default size of +-1min (window size of 3) to about +-4min (window size of 17 acceptable tokens).
  3. Do you want to do so? (y/n) n
  4. If the computer that you are logging into isn't hardened against brute-force login attempts, you can enable rate-limiting for the authentication module. By default, this limits attackers to no more than 3 login attempts every 30s.
  5. Do you want to enable rate-limiting (y/n) y

現在,你必須設置 SSH 來利用新的雙路驗證。

配置 SSH

在完成此步驟之前,確保你已使用公鑰建立了一個可用的 SSH 連接,因為我們將禁用密碼連接。如果出現問題或錯誤,一個已經建立的連接將允許你修復問題。

在你的服務器上,使用 sudo 編輯 /etc/pam.d/sshd 文件。

  1. $ sudo vi /etc/pam.d/ssh

注釋掉 auth substack password-auth 這一行:

  1. #auth       substack     password-auth

將以下行添加到文件底部:

  1. auth sufficient pam_google_authenticator.so

保存并關閉文件。然后編輯 /etc/ssh/sshd_config 文件:

  1. $ sudo vi /etc/ssh/sshd_config

找到 ChallengeResponseAuthentication 這一行并將其更改為 yes

  1. ChallengeResponseAuthentication yes

找到 PasswordAuthentication 這一行并將其更改為 no

  1. PasswordAuthentication no

將以下行添加到文件底部:

  1. AuthenticationMethods publickey,password publickey,keyboard-interactive

保存并關閉文件,然后重新啟動 SSH:

  1. $ sudo systemctl restart sshd

測試雙因子驗證

當你嘗試連接到服務器時,系統會提示你輸入驗證碼:

  1. [user@client ~]$ ssh user@example.com
  2. Verification code:

驗證碼由你手機上的驗證器應用程序隨機生成。由于這個數字每隔幾秒就會發生變化,因此你需要在它變化之前輸入它。

如果你不輸入驗證碼,你將無法訪問系統,你會收到一個權限被拒絕的錯誤:

  1. [user@client ~]$ ssh user@example.com
  2. Verification code:
  3. Verification code:
  4. Verification code:
  5. Permission denied (keyboard-interactive).
  6. [user@client ~]$

結論

通過添加這種簡單的雙路驗證,現在未經授權的用戶訪問你的服務器將變得更加困難。 

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2014-05-21 13:39:56

ApacheSSH雙因子驗證

2019-10-29 16:30:10

FedoraSSH端口Linux

2013-05-03 09:44:52

2018-11-07 08:20:55

UbuntuDebianLinux

2015-07-03 08:58:14

雙因子驗證ownCloud

2016-06-23 11:49:09

2016-08-15 10:39:36

2018-03-19 10:50:26

2016-06-14 10:01:12

2020-07-20 18:30:44

Fedora 32DockerLinux

2022-09-13 10:57:45

雙因子驗證釣魚攻擊

2021-10-03 14:47:26

Fedora CoreGitHub Acti運行器

2019-11-11 15:10:37

FedoraLinuxbash

2018-06-11 09:55:09

LinuxFedorazsh

2022-12-03 16:02:51

2020-08-16 09:00:15

樹莓派FedoraLinux

2021-08-19 18:28:22

FedoraLinuxOpenCV

2016-11-08 08:51:43

GitLinux開源

2013-06-18 09:54:37

微軟Windows Azu

2019-12-02 15:23:34

FedoraLinuxGIMP
點贊
收藏

51CTO技術棧公眾號

aⅴ色国产欧美| 欧美主播一区二区三区| 精品日韩视频在线观看| 91在线一区二区三区| 你懂的av在线| sm性调教片在线观看| 国产午夜精品一区二区三区视频| 午夜精品福利视频| 黄色网页在线播放| 欧美激情一区在线观看| 波多野结衣久草一区| 91精品啪在线观看国产爱臀| 欧美群妇大交群中文字幕| 男人日女人逼逼| 亚洲欧美日本日韩| 热re91久久精品国99热蜜臀| 性国裸体高清亚洲| 精品欧美国产一区二区三区| 黄色动漫在线免费看| 欧美亚洲三区| 国产精品电影观看| av综合电影网站| 色婷婷香蕉在线一区二区| 欧美一级在线看| 日av在线不卡| 97碰碰视频| 免费av一区二区三区四区| 一区二区三区回区在观看免费视频| 乱小说综合网站| 国模大尺度一区二区三区| 69堂成人精品视频免费| 日韩美脚连裤袜丝袜在线| 亚洲欧美综合图区| 国产网站在线免费观看| 精品欧美aⅴ在线网站| 无码 制服 丝袜 国产 另类| 国产一区清纯| 亚洲精品欧美一区二区三区| 午夜精品在线| 伊人久久久久久久久久久| 性欧美video高清bbw| 在线欧美日韩精品| 中文在线天堂库| 亚洲第一av色| 免费毛片在线| 日本韩国精品在线| www.亚洲资源| 欧美日本一道本| 欧美性大战久久久久久久蜜臀| 国产精品青草综合久久久久99| 青青青免费在线| 99久久久久久| 久久久久久久久久久久91| 国产调教视频一区| 国产精品影视| 日韩欧美精品网站| 青青青青在线| 日韩视频永久免费| 97人澡人人添人人爽欧美| 日韩第一页在线| 久久精品资源| 91精品国产乱码久久久久久久久| 制服丝袜日韩| 成人免费看片网站| 日韩高清不卡一区二区| 欧美a级免费视频| 国产日韩精品一区二区三区在线| 啊啊啊啊啊好爽| 色综合久久久久| 色呦呦在线视频| 中文字幕欧美日韩va免费视频| vam成人资源在线观看| 欧美一区二区.| 在线精品在线| 一区二区三区在线视频111| av电影天堂一区二区在线| 成人永久免费网站| 欧美精品电影在线播放| 朝桐光一区二区| 91福利视频网| 亚洲日本黄色| a级黄色片免费| 亚洲一区二区欧美日韩| 成人看av片| 米奇精品一区二区三区在线观看| 亚洲图片都市激情| 丝袜诱惑制服诱惑色一区在线观看| 深夜精品寂寞黄网站在线观看| 老色鬼在线视频| 亚洲欧美激情插| 日韩久久不卡| 清纯唯美日韩| 国产嫩草一区二区三区在线观看| 亚洲综合一区二区三区| 天堂影视av| 日韩欧美亚洲国产精品字幕久久久 | 狠狠色丁香久久婷婷综合_中| 女性隐私黄www网站视频| 亚洲一区二区三区不卡国产欧美| 深夜国产在线播放| 国内外成人免费激情在线视频| 亚洲小说欧美另类婷婷| www.av中文字幕| 欧美中文字幕一区二区三区亚洲| 日本另类视频| 亚洲xxxx视频| 久久综合久久综合久久综合| 久久久久久国产精品免费无遮挡| www.亚洲成人| 国产精品青草综合久久久久99| 亚洲自偷自拍熟女另类| 欧美性视频一区二区三区| 国产在线一区不卡| 国产成人综合亚洲| 最新国产精品视频| 亚洲一区二区三区精品在线观看| 久久亚洲精品小早川怜子| 一线天粉嫩在线播放| 久久精品资源| 久久久久国产精品视频| 久久久久久久久伊人| 在线观看午夜av| 国产精品久久久久久久7电影| 久久精品国产一区二区| 在线成年人视频| 久久久久久有精品国产| 日韩vs国产vs欧美| 国内三级在线观看| 欧美一区二区三区免费观看| 国产一区二区三区视频在线播放| 欧美色综合一区二区三区| 欧美夫妻性视频| 国产精品自拍在线| 91小视频xxxx网站在线| 97人人澡人人爽| 亚洲欧美偷拍另类a∨色屁股| 欧美xxxx性| 欧美在线看片a免费观看| 久久99国内精品| 韩国美女久久| 日韩免费中文专区| 亚洲综合一二三区| 美女的胸无遮挡在线观看| 在线电影av不卡网址| 中文字幕一区二区av | 色婷婷综合久久久中文字幕| 国产在线更新| 欧美一级淫片播放口| 久久97超碰色| 天堂中文资源在线| 久久久亚洲欧洲日产国码aⅴ| 日韩福利电影在线观看| 黄av在线免费观看| 欧美一级黄色影院| 91福利视频网| 成人性生交大合| 69国产精品视频| 欧美日韩中文字幕在线| 日本亚洲欧洲无免费码在线| 欧美一区亚洲二区| 色综合中文字幕| 久久爱另类一区二区小说| 久久先锋影音av鲁色资源| 国产主播福利| 韩国19禁主播vip福利视频| 国产网站一区二区| 久久国产精品免费精品3p| 欧美18—20岁hd第一次| 欧美亚洲午夜视频在线观看| 中文字幕日韩精品一区| 综合伊思人在钱三区| 中文字幕在线中文字幕二区| 亚洲最大成人网色| 337p亚洲精品色噜噜| 免费成人在线影院| 国产精品66| 黄页在线免费看| 成人av色在线观看| 欧美日韩中文精品| 久久国内精品自在自线400部| 在线观看涩涩| 国产美女主播在线| 日韩在线观看成人| 综合欧美一区二区三区| 亚洲中无吗在线| sm性调教片在线观看| 午夜免费福利小电影| 欧美在线一级va免费观看| 欧美视频13p| 免费人成网站在线观看欧美高清| 亚洲播播91| 东北一级毛片| 久久综合毛片| 色婷婷**av毛片一区| 亚洲主播在线播放| 99亚洲视频| 欧美三级一区| 亚洲成人精品一区二区三区| 亚洲人成网站在线观看播放| 欧美精品久久久久久久久|