PAM Google Authenticator com SFTP e outros aplicativos

1

Estou tentando configurar uma situação em que o código do SSH Authorized Key + Google Authenticator é suficiente para ssh no servidor.

Isso está funcionando bem para operações de terminal SSH normais - eu sou solicitado a fornecer um código de verificação, que posso inserir e ter acesso.

No entanto, ao tentar usar o SFTP de um cliente dedicado (Cyberduck, etc) ou qualquer outro aplicativo que possa acessar via SFTP (Coda), não consigo fazer login.

Eu vejo um prompt de senha desses aplicativos, mas parece que não quer passar as credenciais para outro módulo de autenticação.

Existe alguma maneira de configurar o módulo google authenticator para aceitar credenciais que passaram por outro módulo? Eu estou supondo que use_last_pass, mas não parece estar funcionando.

Eu sei que algumas outras aplicações estão começando a ter melhor suporte a dois fatores (FileZilla), mas eu preciso suportar uma base de usuários um pouco mais ampla.

Obrigado por qualquer conselho!

    
por Ben 29.09.2015 / 00:00

0 respostas