<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>google authenticator &#8211; danisanchez.net</title>
	<atom:link href="https://danisanchez.net/tag/google-authenticator/feed/" rel="self" type="application/rss+xml" />
	<link>https://danisanchez.net</link>
	<description></description>
	<lastBuildDate>Mon, 11 Oct 2021 09:50:26 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://danisanchez.net/wp-content/uploads/2026/07/cropped-favicon-32x32.png</url>
	<title>google authenticator &#8211; danisanchez.net</title>
	<link>https://danisanchez.net</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Añade doble factor de autenticación en conexiones SSH (Ubuntu y derivados)</title>
		<link>https://danisanchez.net/anade-doble-factor-de-autenticacion-en-conexiones-ssh-ubuntu-y-derivados/</link>
					<comments>https://danisanchez.net/anade-doble-factor-de-autenticacion-en-conexiones-ssh-ubuntu-y-derivados/#respond</comments>
		
		<dc:creator><![CDATA[dani.sanchez]]></dc:creator>
		<pubDate>Mon, 11 Oct 2021 09:50:26 +0000</pubDate>
				<category><![CDATA[Publicaciones]]></category>
		<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[google authenticator]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[ubuntu]]></category>
		<guid isPermaLink="false">https://www.gestionatuweb.net/?p=11906</guid>

					<description><![CDATA[Probado hasta Ubuntu 24.04 LTS Suelo activar el doble factor de autenticación en todas mis cuentas, ya sean redes sociales, servicios, login de wordpress, etc. Lo tengo activado tanto en la cuenta de cliente de mi proveedor de hosting, como en el acceso al Plesk de mi VPS. Sin embargo, me quedaba una puerta por [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="has-white-color has-text-color has-background wp-block-paragraph" style="background-color:#6d9bda"><strong>Probado hasta Ubuntu 24.04 LTS</strong></p>



<p class="wp-block-paragraph">Suelo activar el doble factor de autenticación en todas mis cuentas, ya sean redes sociales, servicios, login de wordpress, etc.</p>



<p class="wp-block-paragraph">Lo tengo activado tanto en la cuenta de cliente de mi proveedor de hosting, como en el acceso al Plesk de mi VPS.</p>



<p class="wp-block-paragraph">Sin embargo, me quedaba una puerta por securizar, <strong>las conexiones SSH</strong>. </p>



<p class="wp-block-paragraph">Para mí es muy cómodo acceder vía SSH a mi servidor, ya sea para actualizar paquetes, reiniciar el servidor si hay algún problema y acceder a configuraciones concretas.</p>



<p class="wp-block-paragraph">Mi servidor está basado en Ubuntu 22.04 LTS, y existe un paquete para poder configurar el doble factor de autenticación de Google Authenticator en las conexiones SSH. Así que vamos a ello.</p>



<h2 class="wp-block-heading">Instalar y configurar los paquetes requeridos.</h2>



<p class="wp-block-paragraph">El paquete en se llama: <strong>libpam-google-authenticator</strong>.</p>



<pre class="wp-block-code"><code>sudo apt install libpam-google-authenticator</code></pre>



<p class="wp-block-paragraph">Una vez instalado, lo primero que haremos es reiniciar el servicio <strong>sshd</strong>:</p>



<pre class="wp-block-code"><code>sudo systemctl restart sshd.service</code></pre>



<p class="wp-block-paragraph">Ahora editamos con nano el archivo <strong>/etc/pam.d/sshd</strong></p>



<pre class="wp-block-code"><code>sudo nano /etc/pam.d/sshd</code></pre>



<p class="wp-block-paragraph">Y añadimos al final del archivo: </p>



<pre class="wp-block-code"><code>auth required pam_google_authenticator.so</code></pre>



<p class="wp-block-paragraph">Guardamos con Ctrl+O y salimos de nano con Ctrl+X.</p>



<p class="wp-block-paragraph">El siguiente paso es editar el archivo de configuración <strong>/etc/ssh/sshd_config</strong></p>



<pre class="wp-block-code"><code>sudo nano /etc/ssh/sshd_config</code></pre>



<p class="wp-block-paragraph">Lo único que tenemos que hacer es cambiar el parámetro <strong>KbdInteractiveAuthentication</strong> de no a <strong>yes</strong>.</p>



<pre class="wp-block-code"><code># Change to yes to enable challenge-response passwords (beware issues with
# some PAM modules and threads)
KbdInteractiveAuthentication yes # CAMBIAR ESTO A YES</code></pre>



<p class="wp-block-paragraph">Guardamos con Ctrl+O y salimos de nano con Ctrl+X.</p>



<h2 class="wp-block-heading">Configurar la autenticación</h2>



<p class="wp-block-paragraph">Para ello lanzamos la configuración de google-authenticator:</p>



<pre class="wp-block-code"><code>sudo google-authenticator </code></pre>



<p class="wp-block-paragraph">Nos aparecerá un código QR gigante en la terminal, que es el que debemos escanear con nuestra aplicación de móvil, y además tendremos la lista de códigos de emergencia en caso de que perdamos nuestro dispositivo.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://danisanchez.net/wp-content/uploads/2021/10/imagen.png" alt="" class="wp-image-11908"/></figure>
</div>


<p class="wp-block-paragraph">Además, nos hará una serie de preguntas. Resumiento, la configuración recomendada sería:</p>



<ul class="wp-block-list">
<li>Make tokens “time-base”: <strong>yes</strong></li>



<li>Update the .google_authenticator file: <strong>yes</strong></li>



<li>Disallow multiple uses: <strong>yes</strong></li>



<li>Increase the original generation time limit: <strong>no</strong></li>



<li>Enable rate-limiting: <strong>yes</strong></li>
</ul>



<h3 class="wp-block-heading has-text-color has-background" style="color:#ffffff;background-color:#dc3545"><strong>Importante</strong></h3>



<p class="wp-block-paragraph">Una vez repondido a todo, <strong>asegúrate de volver a reiniciar el servicio sshd</strong></p>



<pre class="wp-block-code"><code>sudo systemctl restart sshd.service</code></pre>



<p class="wp-block-paragraph">De lo contrario, la próxima vez que intentes iniciar sesión vía SSH es posible que te de un error de login y tendrás que reiniciarlo desde Plesk, CPanel o pedirlo a tu proveedor de hosting.</p>



<p class="wp-block-paragraph">Tras configurar correctamente, la próxima vez que inicies sesión, además de tu contraseña, te pedirá el código de Google Authenticator.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://danisanchez.net/anade-doble-factor-de-autenticacion-en-conexiones-ssh-ubuntu-y-derivados/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
