wils@web ~ $ cat ~/ajuda/como-configurar-autenticacao-de-dois-fatores-no-ssh-do-ubuntu-22-04.md

Segurança

Como configurar autenticação de dois fatores no SSH do Ubuntu 22.04

atualizado em 06/09/2026

A autenticação de dois fatores (2FA) é uma camada adicional de segurança que pode ser aplicada ao SSH no Ubuntu 22.04. Este manual irá guiá-lo na configuração do 2FA para aumentar a segurança do seu servidor.

Pré-requisitos

  • Servidor Ubuntu 22.04 com acesso SSH.
  • Root ou acesso sudo.
  • Aplicativo de autenticação (como Google Authenticator ou Authy) instalado no seu dispositivo móvel.

Passo a Passo

1. Atualizar o sistema

sudo apt update && sudo apt upgrade -y

2. Instalar o Google Authenticator

sudo apt install libpam-google-authenticator

3. Configurar o Google Authenticator

google-authenticator

Durante a configuração, você será solicitado a responder algumas perguntas. É recomendável responder 'y' (sim) para todas as opções, exceto para a opção que pergunta se você deseja permitir múltiplos usos. Isso gerará um código QR que você deve escanear com seu aplicativo de autenticação.

4. Configurar o PAM

Edite o arquivo de configuração do PAM para incluir o Google Authenticator.

sudo nano /etc/pam.d/sshd

Adicione a seguinte linha ao final do arquivo:

auth required pam_google_authenticator.so

5. Configurar o SSH

Agora, você precisa editar o arquivo de configuração do SSH.

sudo nano /etc/ssh/sshd_config

Certifique-se de que as seguintes linhas estejam presentes e não comentadas:

ChallengeResponseAuthentication yes
UsePAM yes

6. Reiniciar o serviço SSH

sudo systemctl restart sshd

Conclusão

Agora, a autenticação de dois fatores está configurada no seu servidor SSH. Ao fazer login, você será solicitado a inserir seu código de autenticação após a senha. Dica: Sempre mantenha uma cópia de segurança do seu código QR ou chave secreta em um local seguro.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.