Даже украденный ключ бесполезен, если для входа нужен второй фактор — одноразовый код из приложения. Настроим 2FA для SSH через TOTP и PAM. SSH-ключ — сильная защита, но если закрытый ключ утечёт с ноутбука (кража, вредонос, забытый в облаке файл), доступ получит и злоумышленник. Второй фактор в виде TOTP-кода из Google Authenticator, Aegis или аналога добавляет барьер, который невозможно украсть удалённо: код генерируется на вашем телефоне и меняется каждые 30 секунд.
Подробнее →