wils@web ~ $ cat ~/ajuda/como-habilitar-ssh-com-autenticacao-em-dois-fatores-no-ubuntu-22-04.md
SegurançaComo habilitar SSH com autenticação em dois fatores no Ubuntu 22.04
Introdução
Este manual irá guiá-lo através do processo de habilitação do SSH com autenticação em dois fatores (2FA) no Ubuntu 22.04. A autenticação em dois fatores adiciona uma camada extra de segurança ao acesso remoto, exigindo não apenas a senha, mas também um código gerado por um aplicativo de autenticação.
Passo a Passo
1. Atualizar o Sistema
Primeiramente, é importante garantir que seu sistema esteja atualizado. Execute os seguintes comandos:
sudo apt update && sudo apt upgrade -y2. Instalar o OpenSSH Server
Se o servidor SSH não estiver instalado, você pode instalá-lo com o comando:
sudo apt install openssh-server -y3. Instalar o Google Authenticator
Em seguida, instale o pacote do Google Authenticator, que irá gerar os códigos de autenticação:
sudo apt install libpam-google-authenticator -y4. Configurar o Google Authenticator
Agora, execute o seguinte comando para configurar o Google Authenticator para o seu usuário:
google-authenticatorResponda às perguntas conforme necessário. Isso gerará um código QR que você pode escanear com um aplicativo de autenticação como Google Authenticator ou Authy.
5. Configurar o PAM para usar o Google Authenticator
Edite o arquivo de configuração do PAM para incluir o Google Authenticator. Abra o arquivo:
sudo nano /etc/pam.d/sshdAdicione a seguinte linha ao final do arquivo:
auth required pam_google_authenticator.so6. Configurar o SSH para permitir 2FA
Agora, abra o arquivo de configuração do SSH:
sudo nano /etc/ssh/sshd_configLocalize e modifique as seguintes linhas:
ChallengeResponseAuthentication yesSalve e feche o arquivo.
7. Reiniciar o Serviço SSH
Por fim, reinicie o serviço SSH para aplicar as alterações:
sudo systemctl restart sshdConclusão
Parabéns! Você habilitou com sucesso a autenticação em dois fatores para SSH no Ubuntu 22.04. Lembre-se de sempre manter seu aplicativo de autenticação seguro e faça backup dos códigos de recuperação gerados durante a configuração.
Dica: Considere desabilitar o login de root via SSH para aumentar ainda mais a segurança do seu servidor.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.