1 背景
服务器被恶意破解的事件层出不穷,一旦被破解就比较麻烦。不如提前通过简单的措施——增加两步验证,来大大增强服务器的安全性。本教程在Debian 12.5、Ubuntu 24.04等系统上测试通过。
2 详细过程
1、安装 libpam-google-authenticator
sudo apt update
sudo apt install libpam-google-authenticator -y
2、为每个用户生成 TOTP 密钥
google-authenticator
3、回答显示的问题,默认y就可以。
4、使用微软或者谷歌验证器扫码。
5、拍照记录应急验证码。
6、配置 PAM 模块启用 TOTP
sudo vim /etc/pam.d/sshd
在文件最上方添加以下内容: