MJJ论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 842|回复: 1

【何意味】通过SSH充当鉴权/二步验证

[复制链接]
发表于 2025-10-26 14:55:33 | 显示全部楼层 |阅读模式
Github: https://github.com/wmz1024/authViaPort22
昨天晚上做梦我突发奇想!想到通过SSH充当鉴权(电脑通过SSH请求判断这是你)
他的工作流程belike:

我只要在网站上请求登录指令 在终端输入`ssh [email protected]`就能直接登录了 方便快捷还挺安全的 (如果需要其他人登录我的账号或者使用我的服务,需要二步认证,不用告诉对面密码,这不好嘛)
本项目的sshservice与demo是完全解耦的,如果你想的话,你可以将sshservice公开给任何人且没有安全风险(maybe)
sshservice只负责生成临时code并且接收ssh申请,获取公钥
并且允许服务端添加目的(purpose) 我在ssh终端可以看到我在做什么或者本操作的目的
如果你想的话 你可以放在你的项目中(当成~~新时代电脑版的扫码登陆~~)

本项目已应用在7iNet.Moe(一个idc服务商)! 你可以看看他们的登录

发表于 2025-10-26 15:38:06 | 显示全部楼层
什么乱七八糟的玩具,override libpam之后你想做什么爱做的事都可以
发表于 2025-10-26 15:43:55 | 显示全部楼层
这不就是纯拿二步验证码登陆么,是有的可以不拿密码直接登录的
发表于 2025-10-27 09:53:26 | 显示全部楼层
通行秘钥就是这个原理啊 别发明轮子了
发表于 2025-10-29 09:09:52 | 显示全部楼层
试试webauth,fido
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|MJJ论坛

Copyright MJJ论坛 © 2022 All Rights Reserved.

快速回复 返回顶部 返回列表