校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > 通過OTPW來用SSH安全登錄Linux服務器的教程

通過OTPW來用SSH安全登錄Linux服務器的教程

熱門標簽:義烏市400電話辦理 大連企業電銷機器人線路 優邁系統外呼顯示亂層 上海電銷卡外呼系統供應商 營銷智能外呼系統口碑推薦 怎么查看地圖標注的地點 岑溪電銷機器人 電銷機器人錄音用什么軟件 布谷電銷機器人價格

有人說,安全不是一個產品,而是一個過程(LCTT 注:安全公司 McAfee 認為,安全風險管理是一個方法論,而不是安全產品的堆疊)。雖然 SSH 協議被設計成使用加密技術來確保安全,但如果使用不當,別人還是能夠破壞你的系統:比如弱密碼、密鑰泄露、使用過時的 SSH 客戶端等,都能引發安全問題。

在考慮 SSH 認證方案時,大家普遍認為公鑰認證比密碼認證更安全。然而,公鑰認證技術并不是為公共環境設置的,如果你在一臺公用電腦上使用公鑰認證登錄 SSH 服務器,你的服務器已經毫無安全可言了,公用的電腦可能會記錄你的公鑰,或從你的內存中讀取公鑰。如果你不信任本地電腦,那你最好還是使用其他方式登錄服務器?,F在就是“一次性密碼(OTP)”派上用場的時候了,就像名字所示,一次性密碼只能被使用一次。這種一次性密碼非常合適在不安全的環境下發揮作用,就算它被竊取,也無法再次使用。

有個生成一次性密碼的方法是通過谷歌認證器,但在本文中,我要介紹的是另一種 SSH 登錄方案:OTPW,它是個一次性密碼登錄的軟件包。不像谷歌認證,OTPW 不需要依賴任何第三方庫。
OTPW 是什么

OTPW 由一次性密碼生成器和 PAM 認證規則組成。在 OTPW 中一次性密碼由生成器事先生成,然后由用戶以某種安全的方式獲得(比如打印到紙上)。另一方面,這些密碼會通過 Hash 加密保存在 SSH 服務器端。當用戶使用一次性密碼登錄系統時,OTPW 的 PAM 模塊認證這些密碼,并且保證它們不能再次使用。
步驟1:OTPW 的安裝和配置
在 Debian, Ubuntu 或 Linux Mint 發行版上

使用 apt-get 安裝:

   

復制代碼
代碼如下:
$ sudo apt-get install libpam-otpw otpw-bin

打開針對 SSH 服務的 PAM 配置文件(/etc/pam.d/sshd),注釋掉下面這行(目的是禁用 PAM 的密碼認證功能):

   

復制代碼
代碼如下:
#@include common-auth

添加下面兩行(用于打開一次性密碼認證功能):

   

復制代碼
代碼如下:
auth required pam_otpw.so
session optional pam_otpw.so

 在 Fedora 或 CentOS/RHEL 發行版上

在基于 RedHat 的發行版中沒有編譯好的 OTPW,所以我們需要使用源代碼來安裝它。

首先,安裝編譯環境:

   

復制代碼
代碼如下:
$ sudo yum git gcc pam-devel
$ git clone https://www.cl.cam.ac.uk/~mgk25/git/otpw
$ cd otpw

打開 Makefile 文件,編輯以“PAMLIB=”開頭的那行配置:

64 位系統:

   

復制代碼
代碼如下:
PAMLIB=/usr/lib64/security

32 位系統:

   

復制代碼
代碼如下:
PAMLIB=/usr/lib/security

編譯安裝。需要注意的是安裝過程會自動重啟 SSH 服務一下,所以如果你是使用 SSH 連接到服務器,做好被斷開連接的準備吧(LCTT 譯注:也許不會被斷開連接,即便被斷開連接,請使用原來的方式重新連接即可,現在還沒有換成一次性口令方式。)。

   

復制代碼
代碼如下:
$ make
$ sudo make install

現在你需要更新 SELinux 策略,因為 /usr/sbin/sshd 會往你的 home 目錄寫數據,而 SELinux 默認是不允許這么做的。如果沒有使用 SELinux 服務(LCTT 注:使用 getenforce 命令查看結果,如果是 enforcing,就是打開了 SELinux 服務),請跳過這一步。

   

復制代碼
代碼如下:
$ sudo grep sshd /var/log/audit/audit.log | audit2allow -M mypol
$ sudo semodule -i mypol.pp

接下來打開 PAM 配置文件(/etc/pam.d/sshd),注釋下面這行(為了禁用密碼認證):

  

復制代碼
代碼如下:
#auth substack password-auth

添加下面兩行(用于打開一次性密碼認證功能):

   

復制代碼
代碼如下:
auth required pam_otpw.so
session optional pam_otpw.so

步驟2:配置 SSH 服務器,使用一次性密碼

打開 /etc/ssh/sshd_config 文件,設置下面三個參數。你要確保下面的參數不會重復存在,否則 SSH 服務器可能會出現異常。

   

復制代碼
代碼如下:
UsePrivilegeSeparation yes
ChallengeResponseAuthentication yes
UsePAM yes

你還需要禁用默認的密碼認證功能。另外可以選擇開啟公鑰認證功能,那樣的話你就可以在沒有一次性密碼的時候使用公鑰進行認證。

   

復制代碼
代碼如下:
PubkeyAuthentication yes
PasswordAuthentication no

重啟 SSH 服務器。

Debian, Ubuntu 或 Linux Mint 發行版:

   

復制代碼
代碼如下:
$ sudo service ssh restart

Fedora 或 CentOS/RHEL 7 發行版:

   

復制代碼
代碼如下:
$ sudo systemctl restart sshd

(LCTT 譯注:雖然這里重啟了 sshd 服務,但是你當前的 ssh 連接應該不受影響,只是在你完成下述步驟之前,無法按照原有方式建立新的連接了。因此,保險起見,要么多開一個 ssh 連接,避免誤退出當前連接;要么將重啟 sshd 服務器步驟放到步驟3完成之后。)
步驟3:使用 OTPW 產生一次性密碼

之前提到過,你需要事先創建一次性密碼,并保存起來。使用 otpw-gen 命令創建密碼:

   

復制代碼
代碼如下:
$ cd ~
$ otpw-gen > temporary_password.txt

  

    這個命令會讓你輸入密碼前綴,當你以后登錄的時候,你需要同時輸入這個前綴以及一次性密碼。密碼前綴是另外一層保護,就算你的一次性密碼表被泄漏,別人也無法通過暴力破解你的 SSH 密碼。

設置好密碼前綴后,這個命令會產生 280 個一次性密碼(LCTT 譯注:保存到 ~/.otpw 下),并將它們導出到一個文本文件中(如 temporary_password.txt)。每個密碼(默認是 8 個字符)由一個 3 位十進制數索引。你需要將這個密碼表打印出來,并隨身攜帶。

查看 ./.otpw 文件,它存放了一次性密碼的 HASH 值。頭 3 位十進制數與你隨身攜帶的密碼表的索引一一對應,在你登錄 SSH 服務器的時候會被用到。

   

復制代碼
代碼如下:
$ more ~/.otpw/p> p> OTPW1
280 3 12 8
191ai+:ENwmMqwn
218tYRZc%PIY27a
241ve8ns%NsHFmf
055W4/YCauQJkr:
102ZnJ4VWLFrk5N
2273Xww55hteJ8Y
1509d4b5=A64jBT
168FWBXY%ztm9j%
000rWUSdBYr%8UE
037NvyryzcI+YRX
122rEwA3GXvOk=z

測試一次性密碼登錄 SSH 服務器

使用普通的方式登錄 SSH 服務器:

   

復制代碼
代碼如下:
$ ssh user@remote_host

如果 OTPW 成功運行,你會看到一點與平時登錄不同的地方:

   

復制代碼
代碼如下:
Password 191:

現在打開你的密碼表,找到索引號為 191 的密碼。

   

復制代碼
代碼如下:
023 kBvp tq/G 079 jKEw /HRM 135 oW/c /UeB 191 fOO+ PeiD 247 vAnZ EgUt

從上表可知,191 號密碼是“fOO+PeiD”。你需要加上密碼前綴,比如你設置的前綴是“000”,則你實際需要輸入的密碼是“000fOO+PeiD”。

成功登錄后,你這次輸入的密碼自動失效。查看 ~/.otpw 文件,你會發現第一行變成“---------------”,這表示 191 號密碼失效了。

   

復制代碼
代碼如下:
OTPW1
280 3 12 8
---------------
218tYRZc%PIY27a
241ve8ns%NsHFmf
055W4/YCauQJkr:
102ZnJ4VWLFrk5N
2273Xww55hteJ8Y
1509d4b5=A64jBT
168FWBXY%ztm9j%
000rWUSdBYr%8UE
037NvyryzcI+YRX
122rEwA3GXvOk=z

總結

在這個教程中,我介紹了如何使用 OTPW 工具來設置一次性登錄密碼。你也許意識到了在這種雙因子的認證方式中,打印一張密碼表讓人感覺好 low,但是這種方式是最簡單的,并且不用依賴任何第三方軟件。無論你用哪種方式創建一次性密碼,在你需要在一個不可信任的環境登錄 SSH 服務器的時候,它們都很有用。你可以就這個主題來分享你的經驗和觀點。

標簽:忻州 楚雄 來賓 阜陽 遼陽 淄博 荊州 迪慶

巨人網絡通訊聲明:本文標題《通過OTPW來用SSH安全登錄Linux服務器的教程》,本文關鍵詞  通過,OTPW,來用,SSH,安全,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《通過OTPW來用SSH安全登錄Linux服務器的教程》相關的同類信息!
  • 本頁收集關于通過OTPW來用SSH安全登錄Linux服務器的教程的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    欧美一区二区视频观看视频| 亚洲综合成人在线视频| 国产精品国产三级国产专播品爱网| 亚洲丝袜制服诱惑| 亚洲第一二三四区| 国产成人在线色| 欧美日韩一区二区欧美激情| 56国语精品自产拍在线观看| 中文字幕av不卡| 丝瓜av网站精品一区二区| 国内成人免费视频| 91黄色免费观看| 国产亚洲精久久久久久| 亚洲你懂的在线视频| 日韩精品午夜视频| 99国产欧美另类久久久精品| 日韩欧美激情一区| 亚洲国产一区二区视频| 成人综合激情网| 日韩欧美国产系列| 亚洲激情图片qvod| 国产91丝袜在线18| 日韩一区二区在线免费观看| 亚洲欧美另类图片小说| 亚洲一级电影视频| 99久久久国产精品| 国产日韩欧美精品在线| 国产精品久久久久永久免费观看| 免费高清在线视频一区·| 国产成人啪午夜精品网站男同| 欧美日韩国产美女| 成人免费一区二区三区视频 | 欧美一区二区在线免费观看| 国产精品毛片大码女人| 午夜久久电影网| 91免费观看视频在线| 国产免费久久精品| 久久99精品一区二区三区| 欧美精品一二三区| 欧美国产1区2区| 精品一区二区三区av| 91精品欧美福利在线观看| 亚洲成av人片一区二区梦乃| caoporn国产精品| 欧美国产欧美综合| 石原莉奈在线亚洲三区| 91福利视频久久久久| 日韩美女精品在线| 99久久精品免费看国产免费软件| 一区二区三区四区中文字幕| 欧美日韩大陆一区二区| 精品一区二区在线视频| 国产日韩视频一区二区三区| 不卡视频免费播放| 亚洲成人动漫在线免费观看| 日韩精品中文字幕在线一区| 国产福利91精品一区二区三区| 自拍偷在线精品自拍偷无码专区| 欧洲av在线精品| 九色综合狠狠综合久久| 国产精品高潮呻吟| 欧美日本一道本在线视频| 精品一区二区在线视频| 亚洲欧美中日韩| 制服丝袜av成人在线看| 豆国产96在线|亚洲| 亚洲香蕉伊在人在线观| 久久久久一区二区三区四区| 在线日韩av片| 国产资源在线一区| 亚洲黄色录像片| 2022国产精品视频| 欧美自拍丝袜亚洲| 国产精品一区二区在线观看网站| 一区二区三区资源| 久久综合九色综合久久久精品综合| 91一区二区三区在线播放| 美洲天堂一区二卡三卡四卡视频| 中文字幕一区二区三区在线不卡 | 另类欧美日韩国产在线| 亚洲日本一区二区三区| 2023国产精品自拍| 欧美日韩精品专区| 99久久亚洲一区二区三区青草| 麻豆一区二区三| 亚洲午夜久久久久久久久电影网| 久久久久国产精品厨房| 欧美一级高清大全免费观看| 99国产精品一区| 国产成人高清在线| 免费的成人av| 亚洲高清中文字幕| 国产精品久久久久一区二区三区共| 欧美一区二区三区不卡| 欧洲精品一区二区| 91女神在线视频| www.亚洲免费av| 极品瑜伽女神91| 日韩av成人高清| 日韩中文欧美在线| 亚洲高清久久久| 一区二区三区在线视频观看| 亚洲欧美日韩电影| 欧美激情在线一区二区三区| 精品久久国产字幕高潮| 91精品国产一区二区| 欧美区视频在线观看| 欧美日韩一区国产| 欧美日韩亚洲国产综合| 欧美伊人精品成人久久综合97 | 欧美一区二区三级| 欧美美女网站色| 在线不卡中文字幕| 欧美狂野另类xxxxoooo| 欧美日韩久久久一区| 欧美人动与zoxxxx乱| 欧美日韩aaaaaa| 欧美一区二区三区视频在线观看| 欧美一区二区在线免费播放 | 麻豆传媒一区二区三区| 日本欧美一区二区三区| 日本伊人色综合网| 精品一区二区三区蜜桃| 韩国中文字幕2020精品| 国产精品一区二区久久不卡| 成人免费观看视频| 成人avav在线| 91久久久免费一区二区| 欧美三区在线视频| 欧美一级黄色录像| 久久精品夜夜夜夜久久| 中文字幕一区二| 亚洲制服丝袜av| 奇米综合一区二区三区精品视频| 国产原创一区二区| hitomi一区二区三区精品| 在线欧美日韩精品| 欧美剧情电影在线观看完整版免费励志电影| 欧美蜜桃一区二区三区| 欧美v日韩v国产v| 国产精品久久久久久久第一福利 | 欧美精品v国产精品v日韩精品| 欧美探花视频资源| 日韩亚洲欧美在线观看| 国产色91在线| 亚洲图片欧美视频| 国产高清久久久久| 欧美亚洲国产一卡| 欧美不卡一区二区三区四区| 国产精品免费av| 日本免费在线视频不卡一不卡二| 国内外成人在线| 99久久伊人精品| 国产精品美女视频| 午夜欧美视频在线观看| 国产成人在线观看| 7799精品视频| 亚洲欧洲日韩在线| 老司机免费视频一区二区三区| 91丨porny丨最新| 精品毛片乱码1区2区3区| 一区二区三区在线视频观看 | 国产欧美日韩另类一区| 亚洲福利视频三区| 成人黄色国产精品网站大全在线免费观看| 欧美日韩精品系列| 中文字幕在线观看一区二区| 日本不卡一二三| 色香蕉成人二区免费| 久久久精品影视| 男人操女人的视频在线观看欧美| 色欧美片视频在线观看在线视频| 久久亚洲综合色一区二区三区| 亚洲国产日韩a在线播放性色| 成人永久免费视频| 精品国产乱码久久久久久闺蜜| 亚洲成a人在线观看| 91小视频在线| 中文字幕欧美日韩一区| 国产一区二区三区久久悠悠色av| 欧美美女黄视频| 亚洲一区二区三区中文字幕| 99精品视频在线观看免费| 欧美激情综合五月色丁香小说| 蜜桃久久精品一区二区| 欧美久久免费观看| 午夜视频在线观看一区二区三区| 在线免费视频一区二区| 亚洲图片欧美激情| 成人av网站在线观看免费| 国产视频一区不卡| 国产麻豆91精品| 久久综合中文字幕| 精品一区二区三区免费毛片爱 | 1区2区3区国产精品| 成人美女在线视频| 亚洲欧洲韩国日本视频| av资源网一区| 亚洲女女做受ⅹxx高潮| 91福利在线看|