RSA-Key + 2FA - Jemand Erfahrungen?

  • Hallo zusammen

    Setze gerade einen neuen Server auf und verwende auch hier wieder login via RSA-Key und ohne Passwort. Jetzt gibt es mittlerweile ja zusätzlich die Möglichkeit, hier auch 2FA zusätzlich zu verwenden. Hat da jemand Erfahrungen - insbesondere mit Ubuntu 22.04, bei dem ja bezüglich sshd-config einige Änderungen vorgenommen wurden.

    Danke und Gruß

    Boris

    💾 AMD EPYC 7452 (8 Cores) 40GB | 💾 Unraid Homeserver i5-4570 16GB

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    EndeavourOS <3

  • kannst zb via yubikey mit dem pam modul von ihnen zusätzlich noch einen 2 faktor einbauen musst aber in der pam was umstellen.

    selbe geht auch mit einem google authenticator und dem jeweiligen pam modul

    hier kann ich dir Thomas Krenn empfehlen : https://www.thomas-krenn.com/de/wiki/SSH-Lo…erung_absichern

    PC:      Ryzen 9 7950 X3D, 64GB DDR5 RAM, Sapphire 7900 XTX - Arch Linux Plasma

    Laptop:    Lenovo Legion 5 AMD    - Manjaro KDE

    Server1:   Dedicated von Hetzner   - Debian Linux (für Xmpp+omemo, und Gameserver)

    ServerHome:   2x Xeon E5 2630v4, 64GB DDR4, 2x Raid5, 2x 512GB SSD - Debian Linux (als KVM host, NAS, ...)

  • Oh, ein guter Hinweis. Das wäre in der Tat noch etwas, das ich mir auch mal näher anschauen sollte.

    Verwende bisher auch "nur" Keys, wenn auch schon mal ED25519.

    Eine zusätzliche Schicht würde mich aber auch definitiv ruhiger schlafen lassen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!