Перейти к содержимому

🔒 Uwierzytelnianie SSH z wykorzystaniem🔑klucza asymetrycznego i dodatkowo mechanizmu🛡️MFA

AdminAkademia

0:00 / 0:00

🔒 Uwierzytelnianie SSH z wykorzystaniem🔑klucza asymetrycznego i dodatkowo mechanizmu🛡️MFA

2 109 просмотров · 11 месяцев назад
AdminAkademia
21,4 тыс. подписчиков
2 109 просмотров · 11 месяцев назад
🔐 Chcesz wznieść bezpieczeństwo swojego serwera na najwyższy poziom? W tym odcinku pokazuję, jak skonfigurować uwierzytelnianie SSH, które wymaga JEDNOCZEŚNIE klucza asymetrycznego oraz drugiego składnika (MFA/2FA) z aplikacji takiej jak Google Authenticator czy Microsoft Authenticator. To połączenie sprawia, że dostęp do Twojego serwera będzie dużo trudniejszy do złamania, nawet jeśli ktoś przechwyci Twój klucz prywatny! Ten materiał to trzecia część naszej serii o zaawansowanym bezpieczeństwie SSH. Powstał jako odpowiedź na pytanie widza z naszego serwera Discord, którzy napotkał problemy przy próbie wdrożenia tego rozwiązania. Także krok po kroku przejdziemy przez cały proces na czystym systemie Debian 13. W tym filmie dowiesz się: ✅ Jak zainstalować i skonfigurować libpam-google-authenticator jako mechanizm MFA w połączeniu z uwierzytelnianiem na bazie klucza asymetrycznego ✅ Jak zmodyfikować pliki konfiguracyjne PAM (/etc/pam.d/sshd) oraz serwera SSH (/etc/ssh/sshd_config), aby wymagały dwóch metod uwierzytelniania. ✅ Jak poprawnie przygotować konto użytkownika, dodając klucz publiczny i generując token MFA. ✅ Jak wygląda finalny proces logowania, łączący obie te metody. 💡 BONUS: Omawiam i demonstruję najczęstszy problem, który powoduje błędy logowania przy tej konfiguracji – brak synchronizacji czasu między serwerem a telefonem. Zobaczysz, jak go zdiagnozować i naprawić, aby uniknąć zablokowania sobie dostępu! Niezależnie od tego, czy jesteś administratorem systemów, programistą czy pasjonatem Linuksa, ten poradnik dostarczy Ci praktycznej wiedzy, która realnie podniesie bezpieczeństwo Twojej infrastruktury. 🔗 Dołącz do naszej społeczności na Discordzie! 👉   / discord   cóż... kolejna apka na telefonie i na kompie, ale już coś nie coś osób tam jest, a jak będzie nas jeszcze więcej, to myślę, że ta apka może fajnie nam pomóc przenieść na wyższy poziom naszą wspólną pasję w naszej społeczności. A ta apka pod takie potrzeby została w sumie stworzona 😉 ======================================================= Przydatne polecenia wykorzystane w odcinku: 👉 https://github.com/adminakademia/linu... ======================================================= Znaczniki czasu (Rozdziały): 00:00 - Wstęp i powody powstania odcinka 00:47 - Omówienie tematu: Uwierzytelnianie SSH z MFA i kluczem asymetrycznym 01:11 - Kontekst: Trzeci odcinek w serii o bezpieczeństwie SSH 04:11 - Przygotowanie środowiska 04:50 - Krok 1: Instalacja pakietu libpam-google-authenticator 05:41 - Krok 2: Konfiguracja modułu PAM dla SSH (/etc/pam.d/sshd) 07:02 - Krok 3: Konfiguracja serwera SSH (/etc/ssh/sshd_config) 08:40 - Restart usługi SSH i przygotowanie po stronie użytkownika 09:42 - Konfiguracja uwierzytelniania kluczem asymetrycznym 12:20 - Testowanie samego logowania kluczem (jeszcze bez MFA) 13:28 - Ponowne włączenie MFA i konfiguracja Google Authenticator dla użytkownika 15:10 - Finalny test: Logowanie z użyciem klucza SSH i kodu MFA 16:09 - Najczęstszy problem: Dlaczego logowanie MFA może nie działać? 19:34 - Praktyczna demonstracja problemu: Zmiana czasu na serwerze i błąd logowania 22:55 - Rozwiązanie awaryjne: Kody zapasowe i ich lokalizacja (~/.google_authenticator) 24:25 - Naprawa problemu: Przywrócenie synchronizacji czasu (NTP) 25:10 - Podsumowanie: Wady, zalety i przemyślenia na temat tej metody 31:42 - Zakończenie ======================================================= #SSH #MFA #Linux #Bezpieczeństwo #GoogleAuthenticator #2FA #SysAdmin #DevOps #Poradnik #Debian #Uwierzytelnianie #KluczeSSH