unkn0w / noobs

Kolekcja skryptów do szybkiego stawiania usług na serwerach Mikrusa
MIT License
251 stars 64 forks source link

chce_2fa_otp.sh - zabezpieczenie skryptu #158

Closed unkn0w closed 1 year ago

unkn0w commented 1 year ago

Do poprawy:

  1. Skrypt prosi o uruchomienie dodatkowej sesji SSH, ale nie czeka na jej uruchomienie. Powinno być jakieś oczekiwanie na ENTER
  2. skrypt uruchamia 'google-authenticator', ale nie sprawdza, czy udało się poprawnie przejść konfiguracje. Od razu zabezpiecza SSH, co może doprowadzić do zablokowania serwera
  3. Skrypt nie sprawdza, czy Authenticator już istnieje w /etc/pam.d/sshd - możliwe jest wielokrotne dodanie tego samego pluginu i zablokowanie serwera
loper commented 1 year ago

@Encryptize

loper commented 1 year ago

+6