Birçok öğretici ssh sunucunuzu şu şekilde yapılandırmanızı söyler:
ChallengeResponseAuthentication no
PasswordAuthentication no
UsePAM no
ancak bu kurulumda PAM'ı kullanamazsınız, çünkü Google Authenticator (OTP Onetime Password) ile 2 Faktör Auth kullanmayı planlıyorum PAM'a ihtiyacım var.
Eğer normal bir şifre ile giriş önlemek ama yine de PAM kullanmaya izin vermek istiyorsanız, nasıl taze debian jessie ssh deamon yapılandırmak için.
belki de tam soru nasıl şifreleri izin vermemek için pam yapılandırmaktır?
PAM Kimlik Doğrulaması ile İlgili Ayrıntılar
PAM tabanlı şifre kimlik doğrulamasını devre dışı bırakmak oldukça sezgisel değildir. FreeBSD ile birlikte hemen hemen tüm GNU / Linux dağıtımlarında (Slackware hariç) gereklidir. Dikkatli değilseniz, PasswordAuthentication'ı 'no' olarak ayarlayabilir ve yine de PAM kimlik doğrulaması yoluyla yalnızca bir şifre ile giriş yapabilirsiniz. PAM kimlik doğrulamasını gerçekten devre dışı bırakmak için 'ChallengeResponseAuthentication' ı 'hayır' olarak ayarlamanız gerektiği ortaya çıkıyor. FreeBSD kılavuz sayfalarında, durumun biraz açıklığa kavuşturulmasına yardımcı olabilecek söylenebilir:
ChallengeResponseAuthentication 'evet' ise ve sshd için PAM kimlik doğrulama politikası pam_unix (8) içeriyorsa, PasswordAuthentication değerine bakılmaksızın meydan okuma yanıtlama mekanizması aracılığıyla şifre kimlik doğrulamasına izin verilecektir.
http://www.unixlore.net/articles/five-minutes-to-more-secure-ssh.html