ich finde libpam-google-authenticator eine gute Lösung zum Absichern von SSH:
https://www.thomas-krenn.com/de/wiki/SS ... _absichern
leider hat das ganze das Problem, dass dadurch zB. Scripte die sich ohne Passwort einloggen dürfen, auch nach dem zweiten Faktor gefragt werden.
Gibt es eine Möglichkeit, das pro Benutzer einzustellen? Ich habe folgendes als Test in die /etc/ssh/sshd_config eingetragen:
das hat leider nichts gebracht. Bei AllowUsers ist der User eingetragen.Match User cabber
PasswordAuthentication yes
AuthenticationMethods keyboard-interactive
Auch:
funktioniert nicht.Match User cabber
PasswordAuthentication yes
ChallengeResponseAuthentication no
System ist ein aktuelles Debian 12.