wils@web ~ $ cat ~/ajuda/como-configurar-a-autenticacao-de-dois-fatores-com-google-authenticator-no-ubuntu-22-04-guia-passo-a-passo.md

Segurança

Como configurar a autenticação de dois fatores com Google Authenticator no Ubuntu 22.04: Guia passo a passo

atualizado em 25/08/2026

A autenticação de dois fatores (2FA) é uma camada adicional de segurança que requer não apenas uma senha e nome de usuário, mas também algo que apenas o usuário possui, como um dispositivo móvel. Neste guia, você aprenderá a configurar a autenticação de dois fatores usando o Google Authenticator no Ubuntu 22.04.

Pré-requisitos

  • Ubuntu 22.04 instalado.
  • Acesso ao terminal com privilégios de sudo.
  • Aplicativo Google Authenticator instalado em seu dispositivo móvel.

Passo a Passo

1. Instalar o Google Authenticator

Primeiro, você precisa instalar o pacote libpam-google-authenticator.

sudo apt update
sudo apt install libpam-google-authenticator

2. Configurar o Google Authenticator

Execute o comando abaixo para configurar o Google Authenticator para seu usuário:

google-authenticator

O sistema irá gerar um código QR e uma chave secreta. Escaneie o código QR com o aplicativo Google Authenticator em seu dispositivo móvel.

3. Configurar o PAM (Pluggable Authentication Module)

Edite o arquivo de configuração do PAM para incluir o Google Authenticator:

sudo nano /etc/pam.d/sshd

Adicione a seguinte linha no início do arquivo:

auth required pam_google_authenticator.so

4. Configurar o SSH para permitir 2FA

Edite o arquivo de configuração do SSH:

sudo nano /etc/ssh/sshd_config

Localize a linha ChallengeResponseAuthentication e altere para:

ChallengeResponseAuthentication yes

Salve e feche o arquivo.

5. Reiniciar o serviço SSH

Reinicie o serviço SSH para aplicar as alterações:

sudo systemctl restart sshd

Conclusão

Agora, ao tentar fazer login via SSH, você será solicitado a inserir seu código de autenticação de dois fatores após sua senha. Essa configuração aumenta significativamente a segurança do seu servidor.

Dica: Sempre mantenha um backup da chave secreta em um local seguro, pois você precisará dela para recuperar o acesso caso perca seu dispositivo móvel.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.