在 SSH 服务器中向键盘验证方法添加问题

在 SSH 服务器中向键盘验证方法添加问题

我读过这篇文章SSH 的身份验证方法

那里写的是这个吗?

在键盘验证过程中,系统会向用户显示零个或多个提示(问题)。用户应回答每个提示(问题)。问题的数量和内容实际上不受限制,因此某些类型的自动登录也是可能的。

我在 Ubuntu 上运行 SSH 服务器。我的问题是如何添加更多提示(问题)?现在它只提示输入密码。

谢谢

答案1

使用 ssh 时安全性是一个大问题

您可以使用密码、公钥和/或 PAM 身份验证。

我曾经使用过公钥/私钥 (pubkey)。它们很酷,因为它实际上不需要密码,而且非常安全。如果你对整个过程不熟悉,缺点是它们有点笨重。

PAM 是一个允许您使用第二因素身份验证的模块。例如 USB 令牌。或者手机上的 Google 身份验证器应用程序。这是我最喜欢的。 http://www.howtogeek.com/121650/how-to-secure-ssh-with-google-authenticators-two-factor-authentication/指南

它让您输入您知道的密码,然后打开应用程序输入定期更改的第二个因素。

相关内容