wils@web ~ $ cat ~/ajuda/como-configurar-a-autenticacao-de-dois-fatores-no-ssh-do-ubuntu-22-04.md

Segurança

Como configurar a autenticação de dois fatores no SSH do Ubuntu 22.04

atualizado em 07/08/2026

A autenticação de dois fatores (2FA) é uma camada adicional de segurança que requer não apenas uma senha e um nome de usuário, mas também algo que apenas o usuário possui, como um código gerado por um aplicativo de autenticação. Neste guia, vamos configurar a autenticação de dois fatores no SSH do Ubuntu 22.04.

Pré-requisitos

  • Ubuntu 22.04 instalado.
  • Acesso root ou sudo ao servidor.
  • Um aplicativo de autenticação instalado no seu dispositivo móvel (como Google Authenticator ou Authy).

Passo a Passo

1. Instalar o Google Authenticator

Primeiro, vamos instalar o pacote libpam-google-authenticator.

sudo apt update
sudo apt install libpam-google-authenticator

2. Configurar o Google Authenticator

Execute o seguinte comando para configurar o Google Authenticator para o seu usuário:

google-authenticator

Durante a configuração, você será solicitado a responder algumas perguntas. É recomendável responder "y" para todas as opções, exceto a última, que pergunta se você deseja atualizar o arquivo .google_authenticator.

3. Configurar o PAM

Agora, precisamos editar o arquivo de configuração do PAM para incluir o Google Authenticator. Abra o arquivo /etc/pam.d/sshd:

sudo nano /etc/pam.d/sshd

Adicione a seguinte linha ao final do arquivo:

auth required pam_google_authenticator.so

4. Configurar o SSH

Em seguida, edite o arquivo de configuração do SSH:

sudo nano /etc/ssh/sshd_config

Localize a linha que diz ChallengeResponseAuthentication e altere para:

ChallengeResponseAuthentication yes

Além disso, certifique-se de que a linha UsePAM esteja definida como:

UsePAM yes

5. Reiniciar o serviço SSH

Após as alterações, reinicie o serviço SSH:

sudo systemctl restart ssh

Conclusão

Agora você configurou com sucesso a autenticação de dois fatores no SSH do Ubuntu 22.04. Para testar, desconecte e tente se reconectar ao seu servidor. Você será solicitado a inserir o código gerado pelo seu aplicativo de autenticação após inserir sua senha. Dica: Sempre mantenha uma cópia de segurança do seu código QR ou chave secreta em um local seguro.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.