FRFAM.COM >> Famille >> Technologie &Innovation >> Informatique

Sécurisez Ubuntu avec l'authentification à deux facteurs (2FA) via Google Authenticator

La cybermenace est omniprésente : pirates informatiques contre experts en sécurité. Selon le Bureau of Labor Statistics, les emplois en sécurité informatique croissent plus vite que la moyenne. Protégez-vous en activant l'authentification à deux facteurs (2FA) sur Ubuntu.

Sécurisez Ubuntu avec l authentification à deux facteurs (2FA) via Google Authenticator

L'authentification à deux facteurs (2FA) exige deux vérifications : mot de passe + code temporaire (ex. : SMS ou app). Même si votre mot de passe fuit, l'attaquant ne peut pas accéder sans votre appareil. Attention aux SIM swapping, d'où l'intérêt des apps comme Google Authenticator.

Ce tutoriel configure la 2FA sur Ubuntu (bureau ou serveur) pour les connexions et commandes sudo, via Google Authenticator. Idéal pour les données sensibles.

Prérequis et considérations

Tous les utilisateurs devront saisir un code 2FA lors des :

  • Connexions système
  • Commandes sudo

Avantage : sécurité renforcée. Inconvénient : léger délai. Utilisé :

  • Ubuntu 22.04 LTS (bureau/serveur, compatible 20.04+)
  • App Google Authenticator (Google Play / App Store)

Installer Google Authenticator

Installez l'app sur mobile : cherchez "Google Authenticator" sur Play Store/App Store (éditeur : Google LLC). Installez et lancez.

Sur Ubuntu, ouvrez un terminal :

sudo apt update && sudo apt install libpam-google-authenticator

Confirmez avec votre mot de passe et "Y".

Sécurisez Ubuntu avec l authentification à deux facteurs (2FA) via Google Authenticator

Configuration PAM

Éditez le fichier PAM :

sudo nano /etc/pam.d/common-auth

Trouvez : auth [success=1 default=ignore] pam_unix.so nullok_secure
Ajoutez au-dessus : auth required pam_google_authenticator.so

Sécurisez Ubuntu avec l authentification à deux facteurs (2FA) via Google Authenticator

Sauvegardez (Ctrl+X, Y, Entrée).

Configurer chaque utilisateur

Pour chaque utilisateur (ex. : votre compte) :

google-authenticator

Affichez : QR code, clé secrète, code de secours, 5 codes d'urgence (imprimez-les en sécurité).
Répondez "Y" aux questions (défauts OK).

Sécurisez Ubuntu avec l authentification à deux facteurs (2FA) via Google AuthenticatorSécurisez Ubuntu avec l authentification à deux facteurs (2FA) via Google Authenticator

Lier l'app mobile

Dans l'app : + > Scanner QR ou entrer clé + nom (ex. : "Ubuntu-moncompte"). Ajoutez.

Sécurisez Ubuntu avec l authentification à deux facteurs (2FA) via Google Authenticator

Votre système est protégé : mot de passe + app requis.

Tests et utilisateurs multiples

Pour un autre utilisateur (ex. : slaghoople) :

sudo su slaghoople

Entrez code app + mot de passe sudo. Puis google-authenticator et liez à l'app (nom : "slaghoople").

Sécurisez Ubuntu avec l authentification à deux facteurs (2FA) via Google AuthenticatorSécurisez Ubuntu avec l authentification à deux facteurs (2FA) via Google Authenticator

Terminé ! Ubuntu est sécurisé. La 2FA vaut l'effort.
Votre mot de passe a-t-il fuité ? Utilisez-vous la 2FA ? Dites-nous en commentaires !

Crédit image : Dave Clark / Shutterstock


[]