博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Google Auth+openssh
阅读量:7121 次
发布时间:2019-06-28

本文共 1495 字,大约阅读时间需要 4 分钟。

  hot3.png

       Google Authenticator,是一款开源的,可基于开放规则(如 HMAP/基于时间)生成一次性密码的软件。可运行在Android, iOS。Google AUth同时也支持PAM,使其能和其他也适用PAM进行验证的工具(如OpenSSH)协同工作。

       自从在在某家互联网公司用过以Google Auth作为初道认证体系的系统后,就对这个东西念念不忘,最近终于决定折腾一下了,Google Auth和linux系统的认证结合起来,第一层是Google Auth认证,第二层是linux系统认证,用户只有通过这两道防线后才能登陆进系统。

        本文就看看Google Auth怎么和linux的ssh登陆认证结合起来

实验环境

    redhat6.5:192.168.1.204

安装

    其实各大linux发行版的软件包仓库中已经加入了google-authenticator,你只要根据自己发行版的包管理工具搜索google-authenticator即可,本文选择源码安装,首先下载Google Auth

wget 'http://google-authenticator.googlecode.com/archive/1d0bf2e6cff7a5e503580d29ca33634ce09386ca.tar.gz'
    安装其他依赖软件 

yum install make gcc pam-devel
    安装google auth 

cd /opttar zxvf google-authenticator-1d0bf2e6cff7.tar.gzcd google-authenticator-1d0bf2e6cff7/#可以看到有两个目录libpam、mobile,我们进入libpam目录cd libpammakemake install
    过程如下: 

    可以看到编译好的pam模块被拷贝到/lib64/security目录下了,同时还生成了一个google-authenticator命令,该命令用来生成我们的密钥,需要在IOS、Android等手机设备上进行激活。

    下面开始生成密钥

        1 注意图中的url,打开后是个二维码,在手机上打开Google Authenticator后,可以选择扫描二维码来完成认证,或者手动输入认证密钥来完成认证

        2 图中还提供了一个secert key,如果你的手机中没有安装二维码扫描软件,则可以手动输入认证密钥完成认证

        3 红框中的六串数字很重要,这是防止手机丢失后,可以用这个六个一次性密钥通过Google Auth认证,不过每串密钥只能使用一次

        4 下面三个问题是是否可以设置多个人使用同一个认证,是否需要更改密码过期时间,是否设置在密码有效期内可以尝试登陆失败的次数。

    把Google Auth加入pam认证系统中,之前安装的时候,生产了一个pam_google_authenticator.so模块,修改/etc/pam.d/sshd文件,在第一行添加如下语句

auth       required     pam_google_authenticator.so
    接着修改ssh配置文件/etc/ssh/sshd_config,做如下修改

ChallengeResponseAuthentication no修改为ChallengeResponseAuthentication yes
    重启ssh服务 

/etc/init.d/sshd restart
    进行登陆验证 

转载于:https://my.oschina.net/guol/blog/338988

你可能感兴趣的文章
洛谷 P3049园林绿化 题解
查看>>
eclipse New菜单项的显示问题
查看>>
python3常用内置函数总结
查看>>
二分法在生活中的一次应用
查看>>
iOS7新特性的兼容性处理方法 之三
查看>>
转载:Python正则表达式
查看>>
UVA10140 Prime Distance
查看>>
.NET深入 c#数据类型2
查看>>
小程序(一)
查看>>
notepad++实用快捷键
查看>>
word实现转换成图片的实现
查看>>
Xamarin 2.0编译报错缺少Google Maps Library
查看>>
新手用WPF山寨QQ管家7.6(二)
查看>>
15条常用的视频音频编辑脚本命令
查看>>
转:算法合集之《从一道题目的解法试谈网络流的构造与算法》
查看>>
迷你MVVM框架 avalonjs v6.1发布,性能大幅提高
查看>>
effective c++ 条款12 赋值对象时勿忘其每一个成员
查看>>
Oracle Class7. 异常和游标管理
查看>>
常用工具小方法
查看>>
Java 中this的用法和静态方法的注意事项
查看>>