技术解析

ssh + google authenticator 这个组合好用么,有没有什么已知的问题
0
2021-07-02 20:54:53
idczone

比如登录不上,时间同步出错 或者有什么已知的安全问题


不留备份的话 手机崩了很难过的

国内有提供指纹登录硬件的厂商…

手机别丢了。。。

手机丢了应该也没问题,有个 key 可以恢复,但是我还没用过~
建议 root 账户保留公钥登录方式,关闭密码登录。其他账户使用 2FA 。

GA 可以尝试换成 Authy ;
别把这个当作唯一登录方法。

需要有足够可靠的备用登录方法

我用 Authenticator 钛备份每天凌晨两点备份并上传到 Google Drive 连同 JuiceSSH 之类的东西一共保留七天的备份

auth required pam_google_authenticator.so 放最后

用 public/private key 验证的话,完全不要用 totp 啊。第一是麻烦,第二是配置麻烦,第三是使用麻烦。用这个时间给自己想一个安装软件,本地防火墙的策略保护好本机密钥比这合算多了吧

手机丢了很蛋疼,手机没电很蛋疼,甚至手机没带都很蛋疼
留好备用登陆就好

用 authy

今天尝试登录发现到 code 的步骤时 putty crash 了几次,但后来几次又好了。。。

putty crash 是 putty 的问题吧,反正我 ubuntu 上登录从来没出过问题。

被 GA 坑过好几次,千万不要用。

具体问题是什么呢

每次 iPhone 升级,从备份恢复之后,其他应用都好好的,就它里面的东西丢的干干净净。。

这个很好 ,只要你保存好密钥,手机丢了也不怕, 重新安装软件, 然后倒入密钥就可以了

丢了也可以重新生成一个啊。当然 root 的要备份一下。

丢了也没问题 就是一串字母

~/.google_authenticator

数据地带为您的网站提供全球顶级IDC资源
在线咨询
专属客服