Ubuntu 12.04.2 LTS + FreeRADIUS + Google身份验证器+ SSH证书颁发机构
1.安全模式
此设置适用于极度偏执的系统管理员,他不信任任何一台计算机,并希望使用SSH密钥和Google Authenticator保护两层安全性背后的服务器。
SSH密钥和Google Authenticator都有其安全性问题,但是结合起来,与任何单个密钥相比,它都可以实现更高的安全级别。
我们将在单独的服务器上安装Google Authenticator + FreeRADIUS,以避免每台服务器都带有一个Google Authenticator密钥的麻烦,所有服务器将通过网络针对FreeRADIUS服务器验证凭据。
使用两台物理上分开的计算机来保护整个内部结构:
SSH证书颁发机构:
未连接到网络的独立计算机,完全隔离。
负责签署发布SSH证书的用户公钥。
2022-11-22 19:03:42
7KB
Shell
1