tech:notes_otp_mot_de_passe_a_usage_unique

Notes OTP mot de passe à usage unique

Autres

Voir :

  • FreeOTP / Aegis Authenticator
  • YubiKey
  • Opie (libpam-opie opie-server opie-client)

OTPW PAM

Voir https://www.cl.cam.ac.uk/~mgk25/otpw.html

Install

apt-get update
apt-get install otpw-bin libpam-otpw

On ne sait jamais

cp -a /etc/pam.d{,.old}

On ajout au début du fichier (et on commente @include common-auth)

/etc/pam.d/sshd
# OTP
auth            required        pam_otpw.so
session         optional        pam_otpw.so

# Standard Un*x authentication.
#@include common-auth
/etc/ssh/sshd_config
ChallengeResponseAuthentication yes
UsePAM yes
service sshd restart
service sshd status

Sous votre compte utilisateur (ou root, vi vous voulez l'OTP pour root)

otpw-gen > mdp-otp.txt

C'est votre liste de MDP. L'espace ne fait pas partie du mot de passe, c'est pour faciliter la lecture. Vous devez préfixer votre MDP par celui saisie lors du otpw-gen > mdp-otp.txt

Le fichier ~/.otpw a été crée

tech/notes_otp_mot_de_passe_a_usage_unique.txt · Dernière modification : de 127.0.0.1

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki