Free RADIUS+Google Authenticator实现OTP验证(客户端)

鬼谷子叔叔 - 2025-11-07 11:18

安装

安装依赖

apt update
apt install -y sudo
apt install -y freeradius-utils libpam-radius-auth

配置

配置Free RADIUS服务器

/etc/pam_radius_auth.conf

1、在配置Free RADIUS服务器信息的地方增加一行。其中192.168.168.88是福哥搭建的Free RADIUS服务器IP地址,testing123是福哥搭建的Free RADIUS服务器的密钥,10是超时时间秒数。
2、把其他服务器信息配置项都注释掉。

192.168.168.88              testing123         10

配置PAM绑定SSH

/etc/pam.d/sshd

1、在配置文件最前面增加如下内容

auth sufficient pam_radius_auth.so

重启SSH

systemctl restart sshd