ssh + google authenticator 这个组合好用么,有没有什么已知的问题 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
xuboying
V2EX    Linux

ssh + google authenticator 这个组合好用么,有没有什么已知的问题

  •  
  •   xuboying 2016-04-17 21:33:23 +08:00 5049 次点击
    这是一个创建于 3524 天前的主题,其中的信息可能已经有所发展或是发生改变。

    比如登录不上,时间同步出错 或者有什么已知的安全问题

    第 1 条附言    2016-04-17 22:11:42 +08:00
    说明一下,我发现这个修改只涉及 sshd ,不干扰 console 登录,改动的 server 是公网跳板机,万一手机丢了,就从内网进 console 重置 key ,所以丢失手机对我到不是问题
    看来目前还没有人遇到时间不同步之类的错误。
    20 条回复    2016-05-30 16:13:43 +08:00
    Tony1ee
        1
    Tony1ee  
       2016-04-17 21:36:25 +08:00 via Android   1
    不留备份的话 手机崩了很难过的
    ksupertu
        2
    ksupertu  
       2016-04-17 21:51:36 +08:00 via Android   1
    国内有提供指纹登录硬件的厂商…
    acrisliu
        3
    acrisliu  
       2016-04-17 21:55:41 +08:00 via Android   1
    手机别丢了。。。
    schemacs
        4
    schemacs  
       2016-04-17 22:00:44 +08:00   1
    手机丢了应该也没问题,有个 key 可以恢复,但是我还没用过~
    建议 root 账户保留公钥登录方式,关闭密码登录。其他账户使用 2FA 。
    Slienc7
        5
    Slienc7  
       2016-04-17 22:54:40 +08:00   1
    GA 可以尝试换成 Authy ;
    别把这个当作唯一登录方法。
    honeycomb
        6
    honeycomb  
       2016-04-17 23:35:05 +08:00 via Android   1
    需要有足够可靠的备用登录方法
    dommyet
        7
    dommyet  
       2016-04-17 23:53:35 +08:00 via Android   1
    我用 Authenticator 钛备份每天凌晨两点备份并上传到 Google Drive 连同 JuiceSSH 之类的东西一共保留七天的备份
    czb
        8
    czb  
       2016-04-18 01:07:46 +08:00 via Android   1
    auth required pam_google_authenticator.so 放最后
    fantasticfears
        9
    fantasticfears  
       2016-04-18 01:20:57 +08:00   1
    用 public/private key 验证的话,完全不要用 totp 啊。第一是麻烦,第二是配置麻烦,第三是使用麻烦。用这个时间给自己想一个安装软件,本地防火墙的策略保护好本机密钥比这合算多了吧
    janxin
        10
    janxin  
       2016-04-18 09:49:59 +08:00   1
    手机丢了很蛋疼,手机没电很蛋疼,甚至手机没带都很蛋疼
    留好备用登陆就好
    Remember
        11
    Remember  
       2016-04-18 12:09:41 +08:00   1
    用 authy
    xuboying
        12
    xuboying  
    OP
       2016-04-18 13:03:25 +08:00
    @dommyet @czb @schemacs 今天尝试登录发现到 code 的步骤时 putty crash 了几次,但后来几次又好了。。。
    schemacs
        13
    schemacs  
       2016-04-18 14:35:16 +08:00   1
    putty crash 是 putty 的问题吧,反正我 ubuntu 上登录从来没出过问题。
    Mattsive
        14
    Mattsive  
       2016-04-18 14:41:55 +08:00   1
    被 GA 坑过好几次,千万不要用。
    xuboying
        15
    xuboying  
    OP
       2016-04-18 16:53:15 +08:00
    @Mattsive 具体问题是什么呢
    Mattsive
        16
    Mattsive  
       2016-04-18 22:48:32 +08:00   1
    每次 iPhone 升级,从备份恢复之后,其他应用都好好的,就它里面的东西丢的干干净净。。
    yuedingwangji
        17
    yuedingwangji  
       2016-04-22 19:33:20 +08:00   1
    这个很好 ,只要你保存好密钥,手机丢了也不怕, 重新安装软件, 然后倒入密钥就可以了
    soway
        18
    soway  
       2016-04-27 23:18:20 +08:00 via Android   1
    丢了也可以重新生成一个啊。当然 root 的要备份一下。
    soto
        19
    soto  
       2016-05-30 16:12:21 +08:00   1
    丢了也没问题 就是一串字母
    soto
        20
    soto  
       2016-05-30 16:13:43 +08:00
    ~/.google_authenticator
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5099 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 31ms UTC 07:45 PVG 15:45 LAX 23:45 JFK 02:45
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86