# Практическая работа №3. Многофакторная аутентификация для SSH в GNU/Linux ###### tags: `Организация сетевой безопасности` --- ### 1. Устанавливаем аутентификатор на SSH-сервер, устанавливаем приложение на телефон и генерируем начальный токен: ![](https://i.imgur.com/KUToEF5.png) ![](https://i.imgur.com/r4fVbgd.png) ![](https://i.imgur.com/ruOPxBM.png) ### 2. Проверяем работоспособность SSH-сервера по обычной парольной аутентификации: ![](https://i.imgur.com/xxMTwNu.png) ### 3. Переносим публичный ключ клиента на SSH-сервер: ![](https://i.imgur.com/q4Y4mZh.png) ### 4. Редактируем файлы /etc/ssh/sshd_config и /etc/pam.d/sshd. Отключаем аутентификацию по паролю и добавляем MFA: ![](https://i.imgur.com/xLpfQ4k.png) > вход осуществляется по публичному ключу и коду из приложения на телефоне