wils@web ~ $ cat ~/ajuda/guia-para-implementar-autenticacao-de-dois-fatores-em-servidores-ubuntu-22-04-com-google-authenticator.md

Segurança

Guia para implementar autenticação de dois fatores em servidores Ubuntu 22.04 com Google Authenticator

atualizado em 30/08/2026

Implementar a autenticação de dois fatores (2FA) em servidores Ubuntu 22.04 é uma maneira eficaz de aumentar a segurança de suas contas. Neste guia, utilizaremos o Google Authenticator para configurar a 2FA.

Pré-requisitos

  • Servidor Ubuntu 22.04 atualizado.
  • Acesso root ou sudo ao servidor.
  • Aplicativo Google Authenticator instalado em seu dispositivo móvel.

Passo a Passo para Implementar o Google Authenticator

1. Atualizar o Sistema

sudo apt update && sudo apt upgrade -y

2. Instalar o Google Authenticator

sudo apt install libpam-google-authenticator

3. Configurar o Google Authenticator para o Usuário

google-authenticator

Durante a configuração, você será solicitado a responder algumas perguntas. Recomenda-se responder 'y' para todas as opções a fim de garantir uma configuração segura.

4. Configurar o PAM (Pluggable Authentication Module)

Edite o arquivo de configuração do PAM para incluir o Google Authenticator:

sudo nano /etc/pam.d/sshd

Adicione a seguinte linha ao final do arquivo:

auth required pam_google_authenticator.so

5. Configurar o SSH para Permitir a Autenticação de Dois Fatores

Edite o arquivo de configuração do SSH:

sudo nano /etc/ssh/sshd_config

Altere ou adicione as seguintes linhas:

ChallengeResponseAuthentication yes
AuthenticationMethods publickey,keyboard-interactive

6. Reiniciar o Serviço SSH

sudo systemctl restart sshd

Conclusão

Agora, a autenticação de dois fatores está configurada em seu servidor Ubuntu 22.04. Ao fazer login via SSH, você precisará inserir o código gerado pelo Google Authenticator após sua senha.

Dica: Sempre faça backup de suas chaves e códigos de recuperação para evitar a perda de acesso ao seu servidor.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.