避免对 EC2 上现有的 SSH 会话进行 Google Authenticator 重新身份验证

避免对 EC2 上现有的 SSH 会话进行 Google Authenticator 重新身份验证

我已经在 Almalinux 9 EC2 实例上为 2FA 配置了 Google Authenticator 以保护 SSH 访问。但是,每次打开新的 SSH 会话时,系统都会提示我输入 Google Authenticator 代码,即使之前的会话已经处于活动状态。这种重复的身份验证很麻烦。理想情况下,我想避免在有效会话保持打开状态时对其他 SSH 会话进行重新身份验证。我已检查服务器上 Google Authenticator 的 PAM 配置,但没有找到任何与会话管理相关的选项。还有一种称为 SSH 多路复用的方法可以解决此问题。但该方法需要在客户端实现。而不是在远程服务器端。如何在 EC2 实例上配置 Google Authenticator 或我的 SSH 服务器,以避免在现有会话处于活动状态时对后续 SSH 会话进行重新身份验证,完全专注于服务器端配置?

相关内容