如何在 FreeBSD 上使用 OTP 设置两因素身份验证?

Gre*_*ill 8 freebsd security password ssh pam

我有一个 FreeBSD 托管服务器,我希望能够从任何地方访问它。通常我使用 SSH 公钥登录,或者如果我没有可用的 SSH 私钥,那么我可能会通过 SSH 使用常规密码。但是,当从不受信任的机器登录时,键盘记录器总是有在我输入密码时捕获密码的风险。

FreeBSD 已经支持 OPIE,这是一种一次性密码方案。这很好用,但一次性密码是唯一需要的身份验证。如果我打印出一个一次性密码列表供以后使用,那么如果我丢失了该列表,那么这就是某人所需要的。

我想设置身份验证,以便我需要一次性密码和我知道的一些信息(密码,除了不是我常用的登录密码)。我有一种感觉,答案与PAM(和/etc/pam.d/sshd)有关,但我不确定细节。

在需要两种方法的情况下,如何设置身份验证?

小智 0

假设使用 pam,它应该像将两个所需的模块放入 /etc/pam.d/ 中一样简单。一份给 Opie,一份给您的其他授权。(例如,普通的 UNIX 密码)