Zwei-Faktor-Authentisierung für den eigenen SSH-Server
Zusammenfassung
Florian Winkler zeigt, wie sich SSH über PAM um einen zweiten Faktor ergänzt und welche Konfigurationsschritte einen eigenen Linux-Server wirksam absichern.
Ideen
- Ein zweiter Faktor begrenzt Schäden durch gestohlene Passwörter oder Schlüssel.
- PAM bindet zusätzliche Authentisierungsverfahren in bestehende Linux-Dienste ein.
- SSH AuthenticationMethods kann mehrere erfolgreiche Nachweise verlangen.
- Notfallzugänge verhindern, dass ein verlorener Token den Server dauerhaft sperrt.
Einsichten
- Mehr Faktoren erhöhen Sicherheit nur, wenn Wiederherstellung und Umgehung genauso sorgfältig gestaltet sind.
- Ein getrennt gespeicherter Faktor macht den Diebstahl einer einzelnen Datei weniger wertvoll.
Fakten
- Florian Winkler hält den Vortrag auf der Veranstaltung Grazer Linuxtage 2021.
- Die Aufzeichnung dauert 39 Minuten.
- CCC veröffentlichte den Vortrag im Jahr 2021.
Empfehlungen
- Halte eine bestehende Sitzung offen, während du neue SSH-Regeln testest.
- Bewahre geprüfte Notfallcodes offline und dokumentiere den Rückfallweg.
Referenzen
Der Link zur Originalquelle öffnet einen neuen Tab.