이 응용 프로그램은 SSH 이중 인증을 위해 설계되었습니다.
무단 액세스로부터 서버를 보호하기위한 쉽고 안전한 방법.
경고:
** 대상 : 시스템 관리자
** 설치할 타사 소프트웨어가 필요합니다.
이 응용 프로그램은 완전한 기능을 위해 양쪽에 인터넷이 필요합니다.
신청서에 관하여 :
-이 응용 프로그램은 SSH 액세스의 2 차 보안 최고를위한 것입니다.
- 따라서이 응용 프로그램은 SSH를 통해 성공적으로 로그인 한 경우 호출됩니다.
어떻게 작동합니까?
- .cpp 파일 하나를 컴파일하고 설치 한 다음 sshd_config 파일 끝에 한 줄을 추가로 설치하면됩니다.
- 일단 SSH 로그인이 성공하면 바이너리 파일이 호출되어 일시적으로 쉘을 대체하므로이 시점에서 두 가지 요소 메커니즘이 시작됩니다.
- 휴대 전화에서 앱을 열면 승인 메시지가 표시됩니다.
아래에 자세히 나와있는 GDPR 규칙 및 기타 개인 정보 취급 방침에 따라이 서비스는 전화 모델, 날짜 시간, 로그인 시도, IP 주소 및 전자 메일 계정과 같은 개인 정보를 저장할 수 있습니다. 우리는 고도로 보안되고 암호화 된 정보를 저장합니다. 또한 하드 암호화를 사용하여 귀하의 국가에서 암호화 사용을 허용하는지 확인하십시오.
풍모:
- 모든 유형의 쉘과 함께 작동하며 sftp 및 rsync도 지원합니다.
- 로그인 시도 로깅
- (new) 그룹화, 이제 계정간에 전체 그룹을 공유 할 수 있습니다.
- (신형) 3 가지 유형의 인증 메커니즘, Permissive, Strict, Disabled
- 허용 : 지난 6 시간 동안 동일한 IP 및 그룹의 모든 로그인 유형을 허용합니다.
- 엄격 : 항상 확인이 필요합니다.
- 사용 안 함 : 2 중 인증이 사용되지 않지만 기록됩니다.
-이 응용 프로그램은 기술적으로 SSH 암호를 볼 수 없습니다.
- 그러나이 응용 프로그램은 SSH 계층의 최상위이지만 완전히 독립적이므로 백도어로 사용할 수 없으며 SSH 기능을 대체하지 않습니다.
이것은 왜 매우 유용한가?
- 성공적인 'ssh-break-in'공격의 99 %가 완화 될 수 있습니다.
- 로그. 이러한 종류의 로그는 독립적입니다.
- 너를 늦추지 않고, 너는 항상 인증을받을 필요가 없다.
- 계정 기반 인증이므로 기기를 분실 한 경우 다시 로그인하십시오.
비상 키를 항상 적어두고 테스트하여 스스로 잠금을 피하십시오.
조정할 수있는 시간별로 네트워크 문제가있는 경우 오프라인 인증이 있습니다.
**주의, 현재 베타 단계에있는이 소프트웨어에는 버그가있을 수 있습니다 **