Meu objetivo é obter login SSH 2FA (senha + OTP) quando conectado de fora da minha rede local, enquanto uso login SSH "somente senha" da rede local (192.168.1.0/24).
Atualmente tenho o primeiro bit (senha + OTP) funcionando com a seguinte configuração:
Meu /etc/ssh/sshd_config
:
KbdInteractiveAuthentication yes
UsePAM yes
Meu /etc/pam.d/sshd
:
#@include common-auth
auth required pam_unix.so nullok_secure
auth required pam_oath.so usersfile=/etc/users.oath window=30 digits=6
Como obter o segundo bit (somente senha, sem OTP) da rede local?
Desde já, obrigado!