PAM Google Authenticator com SFTP e outros aplicativos

PAM Google Authenticator com SFTP e outros aplicativos

Estou tentando configurar uma situação em que a chave autorizada SSH + o código do autenticador do Google sejam suficientes para fazer o ssh no servidor.

Isso está funcionando bem para operações normais do terminal SSH - sou solicitado a fornecer um código de verificação, que posso inserir e ter acesso.

No entanto, ao tentar usar SFTP de um cliente dedicado (Cyberduck, etc) ou qualquer outro aplicativo que possa acessar via SFTP (Coda), não consigo fazer login.

Vejo uma solicitação de senha desses aplicativos, mas parece que não há necessidade de passar as credenciais para outro módulo de autenticação.

Existe alguma maneira de configurar o módulo Google Authenticator para aceitar credenciais que foram passadas por outro módulo? Suponho que use_last_pass, mas não parece estar funcionando.

Sei que alguns outros aplicativos estão começando a ter melhor suporte de dois fatores (FileZilla), mas preciso oferecer suporte a uma base de usuários um pouco mais ampla.

Obrigado por qualquer conselho!

informação relacionada