{Key atau TOTP} dan kata sandi


0

Saya menyiapkan otentikasi multi-faktor pada kotak Linux. Saya telah berhasil memberi tahu kotak untuk menerima kunci-dan-kata sandi atau TOTP-dan-kata sandi, tetapi saya ingin agar memungkinkan klien untuk melakukan keduanya. Saya secara longgar mengikuti panduan ini , tetapi mengalami masalah bahwa karena kata sandi dan TOTP ditangani oleh PAM, saya pada dasarnya tidak bisa hanya memberitahu ssh untuk menggunakan PAM untuk satu jenis auth dan melakukan yang lain sendiri. Satu-satunya cara saya bisa memikirkan untuk melakukan ini adalah jika saya dapat membuat dua "rantai" (?), Misalnya /etc/pam.d/sshd-passworddan /etc/pam.d/sshd-totpdan ssh pergi melalui satu untuk kata sandi dan yang lainnya untuk totp. Apakah mekanisme semacam itu ada? Jika tidak, apakah ada cara lain untuk mencapai ini?

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.