小编Bra*_*don的帖子

SSH 密钥身份验证和两因素身份验证的组合

我想知道是否可以同时完成以下操作:

  • 禁用 root 登录
  • 为个人用户启用 SSH 登录,只能通过 SSH 密钥
  • 为非特权用户启用 SSH 登录,仅使用密码身份验证两因素身份验证

使用中的Matchsshd_config我能够设置它,以便PasswordAuthentication除了非特权用户(让我们称之为peon)之外,通常被禁用。登录个人用户(具有 sudo 功能)需要 SSH 密钥。

然而,当我尝试启用双因素身份验证(pam_google_authenticator)我有打开ChallengeResponseAuthentication这似乎不是一个工作Match块,并因此开启了大家的密码验证回来。

有没有办法做到这一点?我对这种类型的东西并不太擅长,因此非常感谢详细的解释。

谢谢!

ssh password pam two-factor

7
推荐指数
1
解决办法
3198
查看次数

标签 统计

pam ×1

password ×1

ssh ×1

two-factor ×1