🔒 Uwierzytelnianie SSH z wykorzystaniem🔑klucza asymetrycznego i dodatkowo mechanizmu🛡️MFA
AdminAkademia
0:00 / 0:00
🔒 Uwierzytelnianie SSH z wykorzystaniem🔑klucza asymetrycznego i dodatkowo mechanizmu🛡️MFA
2 109 просмотров · 11 месяцев назад
AdminAkademia
21,4 тыс. подписчиков
2 109 просмотров · 11 месяцев назад
🔐 Chcesz wznieść bezpieczeństwo swojego serwera na najwyższy poziom? W tym odcinku pokazuję, jak skonfigurować uwierzytelnianie SSH, które wymaga JEDNOCZEŚNIE klucza asymetrycznego oraz drugiego składnika (MFA/2FA) z aplikacji takiej jak Google Authenticator czy Microsoft Authenticator. To połączenie sprawia, że dostęp do Twojego serwera będzie dużo trudniejszy do złamania, nawet jeśli ktoś przechwyci Twój klucz prywatny!
Ten materiał to trzecia część naszej serii o zaawansowanym bezpieczeństwie SSH. Powstał jako odpowiedź na pytanie widza z naszego serwera Discord, którzy napotkał problemy przy próbie wdrożenia tego rozwiązania. Także krok po kroku przejdziemy przez cały proces na czystym systemie Debian 13.
W tym filmie dowiesz się:
✅ Jak zainstalować i skonfigurować libpam-google-authenticator jako mechanizm MFA w połączeniu z uwierzytelnianiem na bazie klucza asymetrycznego
✅ Jak zmodyfikować pliki konfiguracyjne PAM (/etc/pam.d/sshd) oraz serwera SSH (/etc/ssh/sshd_config), aby wymagały dwóch metod uwierzytelniania.
✅ Jak poprawnie przygotować konto użytkownika, dodając klucz publiczny i generując token MFA.
✅ Jak wygląda finalny proces logowania, łączący obie te metody.
💡 BONUS: Omawiam i demonstruję najczęstszy problem, który powoduje błędy logowania przy tej konfiguracji – brak synchronizacji czasu między serwerem a telefonem. Zobaczysz, jak go zdiagnozować i naprawić, aby uniknąć zablokowania sobie dostępu!
Niezależnie od tego, czy jesteś administratorem systemów, programistą czy pasjonatem Linuksa, ten poradnik dostarczy Ci praktycznej wiedzy, która realnie podniesie bezpieczeństwo Twojej infrastruktury.
🔗 Dołącz do naszej społeczności na Discordzie!
👉 / discord
cóż... kolejna apka na telefonie i na kompie, ale już coś nie coś osób tam jest, a jak będzie nas jeszcze więcej, to myślę, że ta apka może fajnie nam pomóc przenieść na wyższy poziom naszą wspólną pasję w naszej społeczności. A ta apka pod takie potrzeby została w sumie stworzona 😉
=======================================================
Przydatne polecenia wykorzystane w odcinku:
👉 https://github.com/adminakademia/linu...
=======================================================
Znaczniki czasu (Rozdziały):
00:00 - Wstęp i powody powstania odcinka
00:47 - Omówienie tematu: Uwierzytelnianie SSH z MFA i kluczem asymetrycznym
01:11 - Kontekst: Trzeci odcinek w serii o bezpieczeństwie SSH
04:11 - Przygotowanie środowiska
04:50 - Krok 1: Instalacja pakietu libpam-google-authenticator
05:41 - Krok 2: Konfiguracja modułu PAM dla SSH (/etc/pam.d/sshd)
07:02 - Krok 3: Konfiguracja serwera SSH (/etc/ssh/sshd_config)
08:40 - Restart usługi SSH i przygotowanie po stronie użytkownika
09:42 - Konfiguracja uwierzytelniania kluczem asymetrycznym
12:20 - Testowanie samego logowania kluczem (jeszcze bez MFA)
13:28 - Ponowne włączenie MFA i konfiguracja Google Authenticator dla użytkownika
15:10 - Finalny test: Logowanie z użyciem klucza SSH i kodu MFA
16:09 - Najczęstszy problem: Dlaczego logowanie MFA może nie działać?
19:34 - Praktyczna demonstracja problemu: Zmiana czasu na serwerze i błąd logowania
22:55 - Rozwiązanie awaryjne: Kody zapasowe i ich lokalizacja (~/.google_authenticator)
24:25 - Naprawa problemu: Przywrócenie synchronizacji czasu (NTP)
25:10 - Podsumowanie: Wady, zalety i przemyślenia na temat tej metody
31:42 - Zakończenie
=======================================================
#SSH #MFA #Linux #Bezpieczeństwo #GoogleAuthenticator #2FA #SysAdmin #DevOps #Poradnik #Debian #Uwierzytelnianie #KluczeSSH