wils@web ~ $ cat ~/ajuda/guia-para-implementar-autenticacao-de-dois-fatores-em-servidores-ubuntu-22-04-com-google-authenticator.md
SegurançaGuia para implementar autenticação de dois fatores em servidores Ubuntu 22.04 com Google Authenticator
Implementar a autenticação de dois fatores (2FA) em servidores Ubuntu 22.04 é uma maneira eficaz de aumentar a segurança de suas contas. Neste guia, utilizaremos o Google Authenticator para configurar a 2FA.
Pré-requisitos
- Servidor Ubuntu 22.04 atualizado.
- Acesso root ou sudo ao servidor.
- Aplicativo Google Authenticator instalado em seu dispositivo móvel.
Passo a Passo para Implementar o Google Authenticator
1. Atualizar o Sistema
sudo apt update && sudo apt upgrade -y
2. Instalar o Google Authenticator
sudo apt install libpam-google-authenticator
3. Configurar o Google Authenticator para o Usuário
google-authenticator
Durante a configuração, você será solicitado a responder algumas perguntas. Recomenda-se responder 'y' para todas as opções a fim de garantir uma configuração segura.
4. Configurar o PAM (Pluggable Authentication Module)
Edite o arquivo de configuração do PAM para incluir o Google Authenticator:
sudo nano /etc/pam.d/sshd
Adicione a seguinte linha ao final do arquivo:
auth required pam_google_authenticator.so
5. Configurar o SSH para Permitir a Autenticação de Dois Fatores
Edite o arquivo de configuração do SSH:
sudo nano /etc/ssh/sshd_config
Altere ou adicione as seguintes linhas:
ChallengeResponseAuthentication yes
AuthenticationMethods publickey,keyboard-interactive
6. Reiniciar o Serviço SSH
sudo systemctl restart sshd
Conclusão
Agora, a autenticação de dois fatores está configurada em seu servidor Ubuntu 22.04. Ao fazer login via SSH, você precisará inserir o código gerado pelo Google Authenticator após sua senha.
Dica: Sempre faça backup de suas chaves e códigos de recuperação para evitar a perda de acesso ao seu servidor.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.