登录服务器每次都需要动态验证码,神烦,有无自动填充方法

2021-10-14 19:17:21 +08:00
 leiuu

RT 。

请教大佬们。

运维为了增加系统安全性,开启了服务器登录,两步验证。

每次登录服务器都会按这个流程:

  1. ssh 登录服务器,提示输入验证码
  2. 解锁手机
  3. 打开「谷歌验证码」应用
  4. 记住验证码
  5. 手动输入验证码

假设需要新开窗口,需继续如上步骤。 有没有半自动、甚至全自动的方法,节省一些繁琐操作。

3314 次点击
所在节点    程序员
27 条回复
ericdeng
2021-10-15 17:59:21 +08:00
@skiy 服务器自带发短信功能么?自带人脸识别功能么?短信和人脸识别都需要接入第三方平台,先不谈费用问题,也不谈第三方平台的安全性问题,就谈稳定性。谁能保证第三方平台可以长久且稳定的运行,万一第三方平台出了问题,导致认证无法进行,那运维是准备提桶跑路么?
skiy
2021-10-15 19:25:33 +08:00
@ericdeng 谷歌验证器的难道自带?你能保证你的手机不会被偷?不会坏?保证验证器不会被删除?如果真到这个地步,运维难道就不需要提桶跑路?你要是要扯这个,那你平时多关注 V2 上面多少人谷歌验证器或者微软验证器出现问题的就知道了。当然,你可以说,保存那个 TOTP 密钥出来。谁能保证所有的安全性?

调侃而已,你都能上纲上线了?
ericdeng
2021-10-15 20:20:09 +08:00
@skiy 啥叫上纲上线,我只是列出了手机验证码和人脸识别在实际应用上的缺点,这也有错?
ericdeng
2021-10-15 20:27:02 +08:00
@skiy 别人都在出谋划策,你倒好,没提点建设性意见也就算了,还去讽刺别人。人家开头都说了,这是运维的设置,说白了他本人也不想,你说的东西除了添堵有什么用,难不成去跟运维打一架,跟他说你们这样设置是不对的?调侃也要看对象啊。
skiy
2021-10-15 21:41:33 +08:00
@ericdeng 难道我不是说了优缺点?人脸识别和短信验证不是一种方式?另外,我并没有讽刺楼主,是你自己认为的。我讽刺的是搞这种多此一举的行为而已,虽然在某些人眼里增加了“安全性”。用密码登录了个账号,还要再用手机微信扫一遍。换手机时,微信还要找“朋友”验证一次。这些不就是安全吗?运维忘记带手机去公司,那一整天都不用工作了,对吧?楼上有人说是“等保”的要求,但我不认为这种 TOTP 方式适合这个场景。

没必要扯下去了,你有你的想法,我有我的主张。诚如你说的,本来就不是建设性意见。
realskywalker
2021-10-15 23:40:58 +08:00
所以系统的安全性最薄弱的环节就是人啊
whusnoopy
2021-10-16 08:10:52 +08:00
楼上有说换短信和人脸验证,这个你决定不了,最多和运维反馈

也有说复用 ssh,这个解决了第一次以后后续新增的

也有怎么在电脑上获取验证码的状态,我用的 authy,手机应用和 macOS 应用都有,可以多设备同步验证账号,支持一键复制验证码,后面粘贴就好,不用自己人肉记住再去一个数字一个数字输入

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/807871

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX