Salut à tous,
Je souhaiterai mettre en place une double authentification avec googleauthenticator en ssh.
Je n’ai pas de problèmes pour ça, mais je voudrais ajouter des règles supplémentaires
Le but de la manip est de faire :
Si la connexion se fait à partir de certaines IP (définies avec pam_access.so ) et sur certaines plages horaires, pas besoin de l’authentification google.
J’ai réussi à configurer pam_access.so et cela fonctionne bien, par contre je galère avec les heures, je n’arrive pas à faire fonctionner time.so malgré mes recherches sur le net. J’ai testé pas mal de config différentes mais ce la ne fonctionne pas
J’ai rajouté à la fin du /etc/pam.d/sshd
auth [success=1 default=ignore] pam_time.so
auth [success=1 default=ignore] pam_access.so accessfile=/etc/security/access-local.conf
auth required pam_google_authenticator.so nullok
Fichier /etc/security/
;:*;Wd0700-2100
J’ai volontairement mis Wd (samedi/dimanche) pour mes tests, après je veux mettre Wk pour autoriser la connexion sans google authentifcator en semaine de 7 à 21h
Merci