二次登陆验证
发表于:2024-12-04 作者:千家信息网编辑
千家信息网最后更新 2024年12月04日,服务器二次登录验证:目前比较流行的两种方式1 Googlehttps://github.com/google/google-authenticator安装关闭 selinuxgit clone htt
千家信息网最后更新 2024年12月04日二次登陆验证
服务器二次登录验证:
目前比较流行的两种方式
1 Google
https://github.com/google/google-authenticator
安装关闭 selinuxgit clone https://github.com/google/google-authenticator.gityum install libtool ./bootstrap.sh ./configure make && make install google-authenticator 获取私钥 客户端输入。Do you want me to update your "/root/.google_authenticator" file (y/n) yDo you want to disallow multiple uses of the same authenticationtoken? This restricts you to one login about every 30s, but it increasesyour chances to notice or even prevent man-in-the-middle attacks (y/n) Do you want to disallow multiple uses of the same authenticationtoken? This restricts you to one login about every 30s, but it increasesyour chances to notice or even prevent man-in-the-middle attacks (y/n) yBy default, tokens are good for 30 seconds. In order to compensate forpossible time-skew between the client and the server, we allow an extratoken before and after the current time. If you experience problems withpoor time synchronization, you can increase the window from its defaultsize of +-1min (window size of 3) to about +-4min (window size of17 acceptable tokens).Do you want to do so? (y/n) yIf the computer that you are logging into isn't hardened against brute-forcelogin attempts, you can enable rate-limiting for the authentication module.By default, this limits attackers to no more than 3 login attempts every 30s.Do you want to enable rate-limiting (y/n) y vim /etc/pam.d/sshd 第一行添加 auth required pam_google_authenticator.so vim /etc/ssh/sshd_config 修改为 ChallengeResponseAuthentication yes service sshd restartln -s /usr/local/lib/security/pam_google_authenticator.so pam_google_authenticator.so
通过 私钥+时间戳 算出6位验证码,客户端和服务端匹配,则通过验证。
缺点:数据明文存储本地,root账号可以看到
应用商店搜索 Google身份验证器 安装
2 洋葱
https://github.com/secken/secken-ssh
git clone https://github.com/secken/secken-ssh.git
sh dep.sh
tips
将keyboard interactive 放到第一位
通过秘钥登录的 无法进行二次验证
参考:http://36kr.com/p/532998.html
http://www.xitongzhijia.net/xtjc/20141211/32369.html
验证
客户
客户端
服务
次登
一行
商店
数据
方式
时间
明文
服务器
洋葱
缺点
账号
身份
验证器
参考
存储
应用
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
微盘软件开发价格
全球大学生网络安全
仙游县公共信息网络安全
做一个宽带总服务器要多少钱
泗洪进口网络技术联系方式
集群服务器配置
德拓平台服务器
北京网络软件开发平台
我的世界服务器的榜单
sql大数据库建立小数据库
物联网网络安全是特殊需求
福建网络安全课程线上学习
网络安全设备申报理由
合肥众诚软件开发公司
怀旧服新服务器数据异常
高密度服务器
怎么删掉vivo升级服务器提醒
软件开发设计师需要什么学历
色情站点都是用的什么服务器
杨浦区自主可控网络技术供应
迅雷免费代理服务器
网贷软件开发哪里学
数据库检索号用英语怎么说
未来5g时代网络安全值得关注
网络安全主题宣传活动
网络安全讲演稿250
连接数据库的密码为空怎么写
js自动生成数据库关系图
数据库规范化理论的基本思想
软件开发书籍推荐入门