¿Es posible la autenticación sms de dos factores para agregar a SSHing en un AWS EC2?

0

Me gustaría saber si puedo asegurar aún más una pila de AWS EC2 (además del archivo .pem y el grupo de seguridad de dirección IP de entrada SSH permitido)

al requerir que se ingrese un código de autenticación SMS en el terminal además del archivo .pem del terminal.

El teléfono celular que recibe el SMS sería mi teléfono celular, por lo tanto, nadie podrá SSH sin que yo sepa.

a menos que ... alguien haya cambiado el número de SMS para enviar el código a su propio teléfono celular ... pero esa persona también necesitaría el archivo .pem y cualquier credencial que se requiera para cambiar el número de teléfono SMS'd.

    
pregunta user1709076 10.02.2017 - 03:16
fuente

3 respuestas

1

Sí, hay formas de configurar autenticación multifactor para ssh . Generalmente usan HOTP, en lugar de un sms auth; Esto es más seguro, por lo que es lo que realmente debería preferir de todos modos.

    
respondido por el Xiong Chiamiov 10.02.2017 - 08:00
fuente
0

Puede usar SMS a SSH en la máquina.

El SMS se envía a su teléfono móvil. Entonces, la idea es que esté en posesión del teléfono móvil y solo usted puede ingresar el código e iniciar sesión.

Bueno, el pasado mostró que hay ataques con respecto a SMS, por eso NIST eliminó los mensajes de texto de su guía de autenticación digital . La otra cosa es que necesitas activar el SMS. Así que de alguna manera necesitas decirle al sistema que envíe un SMS. Por lo general, usted haría esto proporcionando una contraseña, el primer factor. Sin embargo, esto no siempre funciona bien.

Podría usar una aplicación para smartphone basada en HOTP o TOTP. Entonces, la pregunta es qué tan seguro es su teléfono inteligente . Usted ve que hay varias ideas a tener en cuenta para decidir si desea seguridad liviana, seguridad media o seguridad alta.

    
respondido por el cornelinux 13.02.2017 - 17:21
fuente
0

Sí, es posible. Personalmente uso DUO Security para todas mis necesidades de 2FA, ya que se puede conectar a muchos lugares. P.ej. Inicios de sesión web, SSH, y otros.

    
respondido por el Jay 26.06.2018 - 15:04
fuente

Lea otras preguntas en las etiquetas