wils@web ~ $ cat ~/ajuda/como-habilitar-ssh-com-autenticacao-em-dois-fatores-no-ubuntu-22-04.md

Segurança

Como habilitar SSH com autenticação em dois fatores no Ubuntu 22.04

atualizado em 26/07/2026

Introdução

Este manual irá guiá-lo através do processo de habilitação do SSH com autenticação em dois fatores (2FA) no Ubuntu 22.04. A autenticação em dois fatores adiciona uma camada extra de segurança ao acesso remoto, exigindo não apenas a senha, mas também um código gerado por um aplicativo de autenticação.

Passo a Passo

1. Atualizar o Sistema

Primeiramente, é importante garantir que seu sistema esteja atualizado. Execute os seguintes comandos:

sudo apt update && sudo apt upgrade -y

2. Instalar o OpenSSH Server

Se o servidor SSH não estiver instalado, você pode instalá-lo com o comando:

sudo apt install openssh-server -y

3. Instalar o Google Authenticator

Em seguida, instale o pacote do Google Authenticator, que irá gerar os códigos de autenticação:

sudo apt install libpam-google-authenticator -y

4. Configurar o Google Authenticator

Agora, execute o seguinte comando para configurar o Google Authenticator para o seu usuário:

google-authenticator

Responda às perguntas conforme necessário. Isso gerará um código QR que você pode escanear com um aplicativo de autenticação como Google Authenticator ou Authy.

5. Configurar o PAM para usar o Google Authenticator

Edite o arquivo de configuração do PAM para incluir o Google Authenticator. Abra o arquivo:

sudo nano /etc/pam.d/sshd

Adicione a seguinte linha ao final do arquivo:

auth required pam_google_authenticator.so

6. Configurar o SSH para permitir 2FA

Agora, abra o arquivo de configuração do SSH:

sudo nano /etc/ssh/sshd_config

Localize e modifique as seguintes linhas:

ChallengeResponseAuthentication yes

Salve e feche o arquivo.

7. Reiniciar o Serviço SSH

Por fim, reinicie o serviço SSH para aplicar as alterações:

sudo systemctl restart sshd

Conclusão

Parabéns! Você habilitou com sucesso a autenticação em dois fatores para SSH no Ubuntu 22.04. Lembre-se de sempre manter seu aplicativo de autenticação seguro e faça backup dos códigos de recuperação gerados durante a configuração.

Dica: Considere desabilitar o login de root via SSH para aumentar ainda mais a segurança do seu servidor.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.