wils@web ~ $ cat ~/ajuda/como-configurar-autenticacao-de-dois-fatores-2fa-para-acesso-ssh-no-ubuntu-22-04-guia-passo-a-passo.md

Segurança

Como configurar autenticação de dois fatores (2FA) para acesso SSH no Ubuntu 22.04: Guia passo a passo

atualizado em 03/09/2026

Este guia fornece um passo a passo para configurar a autenticação de dois fatores (2FA) para acesso SSH no Ubuntu 22.04, aumentando a segurança do seu servidor.

Pré-requisitos

  • Um servidor Ubuntu 22.04 com acesso SSH.
  • Permissões de sudo.
  • Um dispositivo móvel com um aplicativo de autenticação (como Google Authenticator ou Authy).

Passo 1: Atualizar o sistema

sudo apt update && sudo apt upgrade -y

Passo 2: Instalar o Google Authenticator

sudo apt install libpam-google-authenticator

Passo 3: Configurar o Google Authenticator

Execute o seguinte comando para configurar o Google Authenticator para o seu usuário:

google-authenticator

Durante a configuração, você será solicitado a responder algumas perguntas. É recomendável responder "y" para as opções de segurança.

Passo 4: Configurar o PAM

Abra o arquivo de configuração do PAM para o SSH:

sudo nano /etc/pam.d/sshd

Adicione a seguinte linha ao final do arquivo:

auth required pam_google_authenticator.so

Passo 5: Configurar o SSH

Abra o arquivo de configuração do SSH:

sudo nano /etc/ssh/sshd_config

Localize a linha que contém ChallengeResponseAuthentication e altere para:

ChallengeResponseAuthentication yes

Além disso, certifique-se de que a linha UsePAM esteja definida como:

UsePAM yes

Passo 6: Reiniciar o serviço SSH

sudo systemctl restart sshd

Passo 7: Testar a configuração

Abra uma nova sessão SSH e faça login. Você será solicitado a inserir o código gerado pelo seu aplicativo de autenticação.

Conclusão

Agora você configurou com sucesso a autenticação de dois fatores para o SSH no Ubuntu 22.04. Dica: Sempre mantenha uma sessão SSH aberta enquanto testa novas configurações para evitar ser bloqueado.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.