Tengo un servidor Ubuntu con una IP privada, interna, IP y pública. Quiero configurar la autenticación de dos factores para SSH solo en el lado público. es posible? Estaba planeando usar Google Authenticator, pero también estoy abierto a ideas alternativas.
ssh
two-factor
Brett F.
fuente
fuente
Respuestas:
Sí, puedes hacer esto con
pam_access.so
. Esta receta fue tomada de la wiki para Google Authenticator :fuente
AuthenticationMethods publickey,keyboard-interactive
en mi/etc/ssh/sshd_config
. Así que cambié lo siguiente para solucionarlo:auth [success=done default=ignore] pam_access.so accessfile=/etc/security/access-local.conf
auth optional pam_google_authenticator.so nullok