Двухфакторная аутентификация для SSH
|
|
Понедельник, 22 Апреля 2019 г. 12:43
+ в цитатник
«Безопасная оболочка» SSH — сетевой протокол для установления защищённого соединения между хостами, стандартно по порту 22 (который лучше поменять). SSH-клиенты и SSH-серверы доступны для большинства ОС. Внутри SSH работает практически любой другой сетевой протокол, то есть можно удалённо работать на другом компьютере, передавать по шифрованному каналу звуковой поток или видео и т.д. Кроме того,
через SOCKS-прокси на удалённом хосте можно подключаться к другим хостам уже от имени этого удалённого хоста.
Аутентификация происходит по паролю, но разработчики и системные администраторы традиционно применяют SSH-ключи. Проблема в том, что секретный ключ могут украсть. Добавление парольной фразы теоретически защищает от кражи секретного ключа, но на практике при форвардинге и кэшировании ключей они
всё равно могут использоваться без подтверждения. Двухфакторная аутентификация решает эту проблему.
Читать дальше -> https://habr.com/ru/post/448970/?utm_source=habrahabr&utm_medium=rss&utm_campaign=448970
Метки:
Блог компании GlobalSign
Информационная безопасность
Серверное администрирование
SSH
OTP
2FA
двухфакторная аутентификация
одноразовые пароли
YubiKey
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-