PAM Google Authenticator con SFTP y otras aplicaciones

PAM Google Authenticator con SFTP y otras aplicaciones

Estoy intentando configurar una situación en la que la clave autorizada SSH + el código de autenticación de Google sea suficiente para ingresar mediante ssh al servidor.

Esto funciona bien para las operaciones normales del terminal SSH: se me solicita un código de verificación, que puedo ingresar y obtener acceso.

Sin embargo, cuando intento utilizar SFTP desde un cliente dedicado (Cyberduck, etc.) o cualquier otra aplicación que pueda acceder a través de SFTP (Coda), no puedo iniciar sesión.

Veo una solicitud de contraseña de estas aplicaciones, pero no parece querer pasar las credenciales a otro módulo de autenticación.

¿Hay alguna forma de configurar el módulo de autenticación de Google para aceptar credenciales que hayan pasado a través de otro módulo? Supongo que use_last_pass, pero no parece funcionar.

Sé que algunas otras aplicaciones están empezando a tener un mejor soporte de 2 factores (FileZilla), pero necesito admitir una base de usuarios algo más amplia.

¡Gracias por cualquier consejo!

información relacionada