Ця програма призначена для SSH двофакторної аутентифікації.
Легкий і безпечний спосіб захисту серверів від несанкціонованого доступу.
УВАГА:
** Для: системних адміністраторів
** Необхідно встановити програмне забезпечення третьої сторони
Зауважте, що для повноцінного користування цією програмою потрібен інтернет з обох сторін.
Про програму:
- Це додаток призначений для захисту другого рівня безпеки на SSH-доступі.
- Тому ця програма викликається, якщо успішно вхід здійснюється через SSH.
Як це працює?
- Вам потрібно всього лише скомпілювати і встановити один файл .cpp, потім одну додаткову лінію в кінці файлу sshd_config.
- Після успішного входу до системи SSH двійковий файл викликається і тимчасово замінює будь-яку оболонку, тому механізм з двома факторами починається з цього моменту.
- Просто відкрийте програму у своєму телефоні, і дозвіл буде запропоновано за допомогою підказки.
Згідно з правилами GDPR та іншою політикою конфіденційності, яку ви можете прочитати нижче, ця послуга може зберігати приватну інформацію, таку як модель телефону, datetime, спроби входу в систему, адресу IP та обліковий запис електронної пошти. Ми зберігаємо інформацію високо захищеної і зашифрованої. Також ми використовуємо жорсткі шифрування, переконайтеся, що ваша країна дозволяє використовувати шифрування.
Особливості:
- Робота з будь-яким типом оболонки, також підтримує sftp і rsync.
- Реєструвати всі спроби входу
- (new) Групування, тепер можна розділити всю групу між обліковими записами
- (new) 3 типи механізмів аутентифікації, Permissive, Strict, Disabled
- Дозволити: Дозволити зараз і за останні 6 годин будь-якого типу входу з таким самим IP-адресою та групою.
- Строгий: завжди потрібна перевірка
- Disabled: Двофакторна аутентифікація вимкнена, але зареєстрована.
- Ця програма технічно не може бачити паролів SSH.
- Однак це додаток є верхнім шаром SSH, але повністю незалежним, тому його не можна використовувати як бекдор і не замінює жодних функцій SSH.
Чому це дуже корисно?
- 99% успішної атаки "ssh-break-in" можна пом'якшити
- Журнали. і ці журнали є незалежними.
- Не уповільнює роботу, не потрібно постійно перевіряти автентичність
- Аутентифікація на основі облікового запису, тому, якщо ви втратили пристрій, просто ввійдіть знову
Завжди записуйте свої аварійні ключі та перевіряйте їх, щоб уникнути блокування.
Існує автономна автентифікація, якщо у вас виникли проблеми з мережею за часом, які можна виправити.
** Увага, це програмне забезпечення в даний час в бета-фазі, він може містити помилки **