Как включить 2FA для SSH по TOTP без самоблокировки
Украденный пароль или один приватный ключ больше не должны открывать SSH-доступ к серверу. Двухфакторная аутентификация SSH по TOTP добавляет второй шаг: после ключа или пароля администратор вводит одноразовый код из приложения-аутентификатора. Схема работает локально. PAM-модуль pam_google_authenticator проверяет код на сервере, а секрет пользователя лежит в файле .google_authenticator в домашнем каталоге. Важно, чтобы файл принадлежал самому пользователю и был закрыт правами 0600, иначе модуль может отказаться его читать...
5 месяцев назад
Твоя безопасность. Как включить 2FA для ВКонтакте, Яндекс и Google за 5 минут
Хватит откладывать! Двухфакторная аутентификация — это не сложно и не долго. Я покажу вам, как защитить три самых важных аккаунта всего за 5 минут. Не верите? Засекайте время! Что вам понадобится: Важно: Если вы уже используете какой-то аутентификатор — отлично. Если нет — установите любой из трех. Процесс установки займет 1 минуту. Почему приложение лучше SMS? Что дает 2FA в Яндексе: Рекомендация: Используйте приложение-аутентификатор везде, где возможно. SMS оставьте как резервный метод. Настройка...