bk99.de entertain the web since 1997

Zwei-Faktor-Authentisierung für den eigenen SSH-Server

Zusammenfassung

Florian Winkler zeigt, wie sich SSH über PAM um einen zweiten Faktor ergänzt und welche Konfigurationsschritte einen eigenen Linux-Server wirksam absichern.

Ideen

  • Ein zweiter Faktor begrenzt Schäden durch gestohlene Passwörter oder Schlüssel.
  • PAM bindet zusätzliche Authentisierungsverfahren in bestehende Linux-Dienste ein.
  • SSH AuthenticationMethods kann mehrere erfolgreiche Nachweise verlangen.
  • Notfallzugänge verhindern, dass ein verlorener Token den Server dauerhaft sperrt.

Einsichten

  • Mehr Faktoren erhöhen Sicherheit nur, wenn Wiederherstellung und Umgehung genauso sorgfältig gestaltet sind.
  • Ein getrennt gespeicherter Faktor macht den Diebstahl einer einzelnen Datei weniger wertvoll.

Fakten

  • Florian Winkler hält den Vortrag auf der Veranstaltung Grazer Linuxtage 2021.
  • Die Aufzeichnung dauert 39 Minuten.
  • CCC veröffentlichte den Vortrag im Jahr 2021.

Empfehlungen

  • Halte eine bestehende Sitzung offen, während du neue SSH-Regeln testest.
  • Bewahre geprüfte Notfallcodes offline und dokumentiere den Rückfallweg.

Referenzen

Vortrag ansehen →