sshd_configでChallengeResponseAuthentication yesにしろって書いてあるドキュメントが多いんだけどこうすると私有鍵を持っていないときにパスワードでログインできるようになっちゃうわね…

フォロー

@zundan そんなのあるんだ(ドキュメント)

例えば ubuntu.com/tutorials/configure ですねー。linuxbabe.com/ubuntu/two-facto にはパスワード認証を無効にする方法が書いてありました (/etc/pam.d/sshdから@include common-authをコメントアウトする)

PAMモジュールと端末にQRコードを表示してTOTP鍵を~/.google_authenticatorに記録するCLIがインストールされました。

ログインして会話に参加
Fedibird

様々な目的に使える、日本の汎用マストドンサーバーです。安定した利用環境と、多数の独自機能を提供しています。