<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Connexion à 2 facteurs en SSH]]></title><description><![CDATA[<p dir="auto"><strong>Connexion à 2 facteurs en SSH</strong></p>
<p dir="auto">Dans un soucis de sécurité permanent, l'authentification à 2 facteurs vient <strong>renforcer la sécurité de votre machine</strong> en ajoutant, en plus de votre mot de passe, un <strong>code sur 6 chiffres généré toutes les 30 secondes</strong>. Ainsi, un pirate ayant eu connaissance de votre mot de passe ne pourra se connecter que s'il connait le code de sécurité.</p>
<p dir="auto"><strong>Installation et configuration sur la machine :</strong></p>
<hr />
<p dir="auto">Tout d'abord installer le paquet <strong>libpam-google-authenticator</strong> :</p>
<pre><code>sudo apt-get install libpam-google-authenticator
</code></pre>
<p dir="auto">Ensuite vous devez <strong>générer une clé d'authentification</strong> qui servira pour l'application qui générera le code secret :</p>
<pre><code>google-authenticator
</code></pre>
<p dir="auto"><strong>Suivez les instructions et sauvegardez dans un coin les clés de secours</strong> (car si vous n'avez plus accès à votre application, il vous sera alors impossible de vous connecter à votre serveur).</p>
<p dir="auto">Ajoutez la ligne suivante au fichier <strong>/etc/pam.d/sshd</strong> :</p>
<pre><code>auth required pam_google_authenticator.so
</code></pre>
<p dir="auto">Cherchez l'attribut suivant <strong>/etc/ssh/sshd_config</strong> dans le fichier et modifiez sa valeur comme ci-dessous :</p>
<pre><code>ChallengeResponseAuthentication yes
</code></pre>
<p dir="auto">Redémarrez le service <strong>ssh</strong> :</p>
<pre><code>sudo service ssh restart
</code></pre>
<p dir="auto">Votre machine est prête, il ne vous reste plus qu'à configurer votre application.</p>
<p dir="auto"><strong>Sur votre application OTP :</strong></p>
<hr />
<p dir="auto">Ajoutez une nouvelle clé avec la configuration qui suit :</p>
<ul>
<li><strong>Secret :</strong> la clé secrète générée avec le terminal</li>
<li><strong>Type :</strong> TOTP</li>
<li><strong>Digits :</strong> 6</li>
<li><strong>Algorithm :</strong> SHA512</li>
<li><strong>Interval :</strong> 30</li>
</ul>
]]></description><link>http://new.melinyel.net/topic/1826/connexion-à-2-facteurs-en-ssh</link><generator>RSS for Node</generator><lastBuildDate>Thu, 21 May 2026 19:43:54 GMT</lastBuildDate><atom:link href="http://new.melinyel.net/topic/1826.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 02 Feb 2016 17:09:41 GMT</pubDate><ttl>60</ttl></channel></rss>