Score:1

SSH จะไม่ขอรหัสผ่านจากฉัน แล้วก็ 2FA OTP (QR)

ธง ht

ฉันกำลังพยายามตั้งค่า Ubuntu 20 VPS เป็นครั้งแรก (น้อยที่สุด) และฉันได้มาถึงจุดเรียนรู้ที่ฉันสามารถรักษาความปลอดภัยและปรับแต่งการควบคุมสำหรับผู้ใช้รายอื่นได้ ฉันได้ลองตั้งค่า 2FA จาก google ด้วยรหัส QR แล้ว แต่ฉันไม่ต้องการสร้างคีย์สาธารณะสำหรับคอมพิวเตอร์ทุกเครื่องที่ฉันจะต้องเชื่อมต่อกับ vps และเพียงสแกนรหัส QR เพื่อเข้าสู่ระบบ libpam-google-authenticator (OTP สำหรับ Android ที่มีแอปสีเขียวไม่พบคีย์ความปลอดภัย แต่อย่างอื่นพบ)ประเด็นคือฉันต้องการพิมพ์รหัสผ่านก่อนแล้วจึงสแกน QR เพื่อให้ฉันสามารถตรวจสอบสิทธิ์ได้ 2 ปัจจัยในภายหลัง ฉันได้ทำตามแบบฝึกหัดและคัดลอกคำสั่งวางเช่น เลขที่ยืนยันรหัสผ่าน, ChallengeResponseAuthentication ใช่ UsePAM ใช่ และ AuthenticationMethods publickey, รหัสผ่าน publickey, แป้นพิมพ์โต้ตอบ (บางครั้งไม่มีข้อผิดพลาดใน sshd)

ฉันได้เล่นกับการตั้งค่าเหล่านี้ แต่ส่วนใหญ่แล้วระบบอื่นจะล็อกไม่ให้ฉันใช้งาน และฉันต้องติดตั้งเครื่องใหม่ผ่านแผงควบคุมที่ให้มา หรือบางครั้งระบบจะปฏิเสธการเข้าสู่ระบบของฉันด้วยรหัสที่สร้างขึ้นอย่างถูกต้อง

คุณช่วยบอกไอเดียที่ฉันต้องการจะทำได้ไหม: ก่อนอื่นให้ถามรหัสผ่าน จากนั้นจึงขอรหัสผ่านแบบใช้ครั้งเดียว ฉันได้อ่านบล็อกโพสต์เกือบร้อยรายการแล้ว แต่ฉันไม่เข้าใจวิธีการทำเช่นนี้... ฉันพยายามด้วยซ้ำ รหัสผ่าน AuthenticationMethods, แป้นพิมพ์โต้ตอบ เพื่อถามรหัสผ่านก่อนจากนั้นรหัสผ่านครั้งเดียว แต่ไม่มีอะไร ฉันรีเซ็ตเครื่องเป็น 10,000 ครั้งเพราะฉันออกจากระบบทุกครั้ง! นอกจากนี้ ตามความเข้าใจของฉัน ฉันไม่สามารถอึบนคอมพิวเตอร์ของคนแปลกหน้าและสร้างคีย์สาธารณะเพื่อเข้าถึง VPS ของฉันทุกครั้ง

ฉันสามารถเห็นและเข้าใจสิ่งต่าง ๆ อย่างชัดเจนใน /etc/ssh/sshd_config แต่สิ่งนั้น วิธีการรับรองความถูกต้อง ฉันไม่สามารถขอรหัสผ่านได้สำเร็จก่อนแล้วจึงขอ OneTimePassword

ก่อนที่ฉันจะติดตั้งระบบใหม่อีกครั้ง ฉันกำลังทำตามบทช่วยสอนนี้: https://notthebe.ee/Creating-your-own-OpenVPN-server.html ใช่ ฉันเป็นมือใหม่และฉันเริ่มจากสิ่งที่ง่ายกว่า แต่ฉันไม่ต้องการวิธีแก้ปัญหา (แค่ทำตามบทช่วยสอนและทำมันให้เสร็จ) ฉันกำลังมองหาเพิ่มเติม เพื่อหาเส้นทางที่จะเรียนรู้เพิ่มเติม

ขอแสดงความนับถืออย่างสูง,

- ผู้ใช้ Windows 10 HOME อย่างชัดเจน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา