2 autenticação de fator para Dovecot / Postfix / SSH / PAM

2

Eu estou querendo saber se existe algum módulo de autenticação de fator kine de 2 que suporta o PAM. Meu dovecot (PAM), postfix (SASL) e openssh autenticam via PAM para os usuários do sistema. Eu gostaria de ter 2 autenticação de fator, talvez via yubikey, google authenticator ou qualquer outra coisa. E também, como meu cliente de email lidaria com isso?

    
por LocalHost 15.09.2012 / 22:45

2 respostas

2

Realmente, você quer escolher o protocolo de autenticação adequado que é suportado pelo PAM, os serviços que você deseja proteger e o maior número de servidores de autenticação de dois fatores.

Raio é a resposta.

Todos os principais sistemas de autenticação de dois fatores suportam raio. O Radius é suportado no PAM através do plug-in pam-radius. O Radius também permitirá que você faça proxy das solicitações por meio do freeradius (ou NPS no AD), que pode, então, executar a autorização no seu diretório. (Significa que você tem um local para desativar usuários.)

Temos vários tutoriais que devem ajudar: alguns em pam-raio: & link

E este em adicionar autenticação de dois fatores ao webmail que abrange sasl etc. link

Os clientes de email serão solicitados por um OTP cada vez que eles forem iniciados ou para cada sessão.

Pam-tacacs e pam-ldap seriam outras opções, mas mais difíceis e menos flexíveis, IMO.

    
por 24.09.2012 / 14:42
2

Google Authenticator tem um módulo PAM. As instruções estão aqui . Não sei como funcionaria com o correio.

    
por 24.09.2012 / 06:49