wils@web ~ $ cat ~/ajuda/como-implementar-a-autenticacao-de-dois-fatores-no-ssh-do-ubuntu-22-04.md

Segurança

Como implementar a autenticação de dois fatores no SSH do Ubuntu 22.04

atualizado em 22/07/2026

A autenticação de dois fatores (2FA) é uma camada adicional de segurança que requer não apenas uma senha e um nome de usuário, mas também algo que somente o usuário possui. Este manual irá guiá-lo na implementação da autenticação de dois fatores no SSH do Ubuntu 22.04.

Pré-requisitos

  • Ubuntu 22.04 instalado e atualizado.
  • Acesso root ou privilégios sudo.
  • Um aplicativo de autenticação, como Google Authenticator ou Authy.

Passo a Passo

1. Instalar o Google Authenticator

Primeiro, você precisa instalar o pacote libpam-google-authenticator.

sudo apt update
sudo apt install libpam-google-authenticator

2. Configurar o Google Authenticator

Execute o comando abaixo para gerar um código QR e chaves de autenticação:

google-authenticator

Siga as instruções na tela. Salve a chave secreta e escaneie o código QR com seu aplicativo de autenticação.

3. Configurar o PAM

Edite o arquivo de configuração do PAM para incluir o Google Authenticator:

sudo nano /etc/pam.d/sshd

Adicione a seguinte linha no final do arquivo:

auth required pam_google_authenticator.so

4. Configurar o SSH

Agora, você precisa editar o arquivo de configuração do SSH:

sudo nano /etc/ssh/sshd_config

Encontre e altere as seguintes linhas:

ChallengeResponseAuthentication yes
UsePAM yes

5. Reiniciar o serviço SSH

Para aplicar as alterações, reinicie o serviço SSH:

sudo systemctl restart sshd

Conclusão

Agora, a autenticação de dois fatores está habilitada para o SSH. Ao fazer login, você precisará fornecer sua senha e o código gerado pelo aplicativo de autenticação.

Dica: Sempre mantenha uma cópia de segurança dos códigos de recuperação gerados durante a configuração, em caso de perda do dispositivo de autenticação.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.