Uso de Google Authenticator para sesiones SSH

3

Tengo un túnel SSH que uso con el reenvío dinámico de puertos al puerto http alternativo en el cliente. Para inicializar esta conexión, me gustaría implementar un paso de verificación adicional, preferiblemente la verificación por teléfono / SMS y el autenticador de Google ( enlace ) debería ser la mejor solución.

¿Cómo debo comenzar a implementar un módulo independiente que se puede usar en la aplicación del autenticador sin tener que exponer las credenciales de Google?

    
pregunta Rápli András 18.04.2015 - 01:56
fuente

1 respuesta

2

Google Authenticator implementa protocolos estándar como TOTP (y tal vez HOTP ), no son específicos de Google ni dependen de los servidores de Google, por lo que el uso de su módulo PAM no está relacionado con su cuenta de Google. No necesita una conexión en línea.

Si eres como yo y no confías en Google, puedes usar un módulo PAM independiente y una aplicación de autenticador que implementa el protocolo HOTP o TOTP (busque en la tienda de aplicaciones de su teléfono).

    
respondido por el user42178 18.04.2015 - 02:21
fuente

Lea otras preguntas en las etiquetas