二次登陆验证
发表于:2025-12-05 作者:千家信息网编辑
千家信息网最后更新 2025年12月05日,服务器二次登录验证:目前比较流行的两种方式1 Googlehttps://github.com/google/google-authenticator安装关闭 selinuxgit clone htt
千家信息网最后更新 2025年12月05日二次登陆验证
服务器二次登录验证:
目前比较流行的两种方式
1 Google
https://github.com/google/google-authenticator
安装关闭 selinuxgit clone https://github.com/google/google-authenticator.gityum install libtool ./bootstrap.sh ./configure make && make install google-authenticator 获取私钥 客户端输入。Do you want me to update your "/root/.google_authenticator" file (y/n) yDo you want to disallow multiple uses of the same authenticationtoken? This restricts you to one login about every 30s, but it increasesyour chances to notice or even prevent man-in-the-middle attacks (y/n) Do you want to disallow multiple uses of the same authenticationtoken? This restricts you to one login about every 30s, but it increasesyour chances to notice or even prevent man-in-the-middle attacks (y/n) yBy default, tokens are good for 30 seconds. In order to compensate forpossible time-skew between the client and the server, we allow an extratoken before and after the current time. If you experience problems withpoor time synchronization, you can increase the window from its defaultsize of +-1min (window size of 3) to about +-4min (window size of17 acceptable tokens).Do you want to do so? (y/n) yIf the computer that you are logging into isn't hardened against brute-forcelogin attempts, you can enable rate-limiting for the authentication module.By default, this limits attackers to no more than 3 login attempts every 30s.Do you want to enable rate-limiting (y/n) y vim /etc/pam.d/sshd 第一行添加 auth required pam_google_authenticator.so vim /etc/ssh/sshd_config 修改为 ChallengeResponseAuthentication yes service sshd restartln -s /usr/local/lib/security/pam_google_authenticator.so pam_google_authenticator.so
通过 私钥+时间戳 算出6位验证码,客户端和服务端匹配,则通过验证。
缺点:数据明文存储本地,root账号可以看到
应用商店搜索 Google身份验证器 安装
2 洋葱
https://github.com/secken/secken-ssh
git clone https://github.com/secken/secken-ssh.git
sh dep.sh
tips
将keyboard interactive 放到第一位
通过秘钥登录的 无法进行二次验证
参考:http://36kr.com/p/532998.html
http://www.xitongzhijia.net/xtjc/20141211/32369.html
验证
客户
客户端
服务
次登
一行
商店
数据
方式
时间
明文
服务器
洋葱
缺点
账号
身份
验证器
参考
存储
应用
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
成都学软件开发的学校
大众点评软件开发加班
四川软件开发专业哪个大学好
在线考试数据库有哪些
新益华医疗软件开发怎么样
自动交易服务器哪个好
文件互传软件开发属于哪个市
数据库三级模型不包括
路标 数据库
软件开发课程语言培训
达内科技软件开发
搭建igg端口服务器买多大的
彩虹岛2009年服务器国服
常见的无线传感网络技术
web管理git服务器
数据库uuid类型是什么类型
德邦物流软件开发面试流程
幼儿网络安全主题活动总结
签订网络安全服务协议
竹溪互联网软件开发统计
北京软件开发者怎么样
信息化和网络安全的思维导图
数据库乐观锁的实现
网络安全诚信
软件开发编码测试记录表
宁夏服务器虚拟化费用
查数据库服务器主机名
奉贤区使用网络技术销售公司
校园云服务器
服务器能用关机指令吗