wils@web ~ $ cat ~/ajuda/como-configurar-a-autenticacao-de-dois-fatores-no-ssh-do-ubuntu-22-04-guia-pratico.md

Segurança

Como configurar a autenticação de dois fatores no SSH do Ubuntu 22.04: Guia prático

atualizado em 01/09/2026

A autenticação de dois fatores (2FA) é uma camada adicional de segurança que exige não apenas uma senha e um nome de usuário, mas também algo que apenas o usuário possui, como um código gerado por um aplicativo de autenticação. Este guia prático mostrará como configurar a autenticação de dois fatores no SSH do Ubuntu 22.04.

Pré-requisitos

  • Um servidor Ubuntu 22.04.
  • Acesso ao terminal com privilégios de sudo.
  • Um aplicativo de autenticação (como Google Authenticator ou Authy) instalado no seu dispositivo móvel.

Passo 1: Instalar o Google Authenticator

Primeiro, você precisa instalar o pacote Google Authenticator:

sudo apt update
sudo apt install libpam-google-authenticator

Passo 2: Configurar o Google Authenticator

Execute o comando abaixo para configurar o Google Authenticator para o seu usuário:

google-authenticator

Você será solicitado a responder algumas perguntas. Recomenda-se responder 'y' para todas as opções, exceto a última, que pergunta se você deseja desabilitar a autenticação por senha. Responda 'n' para manter a autenticação por senha habilitada.

Passo 3: Configurar o SSH

Agora, você precisa editar o arquivo de configuração do SSH para permitir a autenticação de dois fatores. Abra o arquivo:

sudo nano /etc/ssh/sshd_config

Adicione ou modifique as seguintes linhas:

ChallengeResponseAuthentication yes
AuthenticationMethods publickey,keyboard-interactive

Salve e saia do arquivo (Ctrl + X, depois Y e Enter).

Passo 4: Configurar o PAM

Agora, você precisa editar o arquivo PAM para incluir o Google Authenticator. Abra o arquivo:

sudo nano /etc/pam.d/sshd

Adicione a seguinte linha ao final do arquivo:

auth required pam_google_authenticator.so

Passo 5: Reiniciar o serviço SSH

Para aplicar as alterações, reinicie o serviço SSH:

sudo systemctl restart sshd

Conclusão

Agora, ao tentar se conectar via SSH, você será solicitado a inserir seu código de autenticação após a senha. Isso adiciona uma camada extra de segurança ao seu servidor. Lembre-se de fazer backup das chaves e códigos de recuperação do Google Authenticator.

Dica: Sempre teste a configuração em uma sessão SSH separada antes de desconectar a sessão atual, para evitar ser bloqueado.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.