Skip to content
  • عنصر القائمة
  • عنصر القائمة
  • عنصر القائمة
  • عنصر القائمة

Bccline.com

.It's better to learn than go guns

  • الرئيسية
  • المتجر
    • لابتوب
    • شبكات
    • وسائط تخزين
      • هارد خارجي
      • هارد داخلي
      • فلاشة
      • كرت ذاكرة
    • اكسسوارات
      • ماوس وكيبورد
      • بور بانك
      • صوتيات
    • إتمام الطلب
    • سلة المشتريات
    • لوحة حسابي
  • أخبار تقنية
    • تقنيات المستقبل
  • شروحات
    • برمجه
  • دليل استخدام
    • أمن سيبراني
    • انظمة تشغيل
  • منوعات
  • Toggle search form
  • كيف تتأكد أن خدمة VPN التي تستخدمها تعمل بشكل صحيح ؟ أمن سيبراني
  • تنصيب توزيعة “كالي لينكس” كنظام أساسي مع ويندوز انظمة تشغيل
  • تثبيت خادم ويب Apache وتكوينه على Ubuntu 22.04 شروحات
  • تثبيت خادم/ مثيل Mastodon على استضافه سحابية مقدمة من DigitalOcean دليل استخدام
  • تثبيت خادم/ مثيل Mastodon على استضافه سحابية مقدمة من linode برمجه
  • تهديدات البرامج الضارة والفيروسات لجهاز التوجيه"الراوتر"
    تهديدات البرامج الضارة والفيروسات لجهاز التوجيه”الراوتر” أخبار تقنية
  • إعداد وتفعيل وضع المراقبة لكرت شبكة TP-Link wn725n 150Mbps أمن سيبراني
  • تنصيب مدير إقلاع أبونتو GRUB Boot Repair وإصلاحه شروحات
إعداد وتثبيت المصادقة الثنائية في أبونتو Ubuntu 22.04 LTS

إعداد وتثبيت المصادقة الثنائية في أبونتو Ubuntu 22.04 LTS

Posted on يونيو 11, 2022مارس 25, 2023 By Ahmad Bakdash لا توجد تعليقات على إعداد وتثبيت المصادقة الثنائية في أبونتو Ubuntu 22.04 LTS

Loading

سنشرح في هذا المقال تأمين تسجيل الدخول إلى sudo لنظام التشغيل عن طريق تثبيت وتمكين أداة مصادقة ثنائية تسمى Google Authenticator PAM module على Ubuntu 22.04 LTS Jammy JellyFish.

يتم عادةً تأمين وحماية الحساب بأساليب تسجيل الدخول باسم المستخدم وكلمة المرور، لكن لإضافة طبقة من الحماية، يمكننا استخدام 2FA (طريقة المصادقة الثنائية). إذ يضمن ذلك عدم تمكن المستخدم من تسجيل الدخول بدون توفير رمز أمان إضافي.

ما هي المصادقة الثنائية؟

التوثيق الثنائي -المصادقة ذات العاملين- والمعروفة أيضًا باسم المصادقة الثنائية 2FA أو المصادقة ثنائية الاتجاه هي طريقة تتيح للمستخدم التعريف عن نفسه لمزود خدمة عبر استخدام أسلوبين مختلفين للتوثيق معًا –في ذات جلسة العمل– ويمكن أن تكون هذه الأساليب شيئًا يعرفه المستخدم (مثل كلمة سر أو رقم تعريف شخصي PIN) أو يملكه (مثل هاتف محمول أو جهاز دخول آمن) أو معلقاً به أو لا يمكن فصله عنه (مثل بصمات الأصابع).

وهذا يسمح بتقليل مخاطر سرقة البيانات. فإذا كنت ترغب في تسجيل الدخول إلى حسابك على جهاز جديد، ستحتاج إلى رمز ثانٍ بالإضافة إلى كلمة مرور الحساب التي اخترتها بنفسك لتأكيد تسجيل الدخول.

لتمكين المصادقة الثنائية على Ubuntu، يمكننا استخدام أداة بسيطة تُعرف باسم Google Authenticator، حيث يُنشئ التطبيق رمزًا على هاتفنا الذكي يجب علينا إدخاله عند تسجيل الدخول إلى حساب نظامنا.

خطوات تمكين Google Authenticator 2FA على Ubuntu 22.04 LTS Jammy

لا تقتصر الخطوات الواردة في هذا الشرح على Ubuntu Jammy، إذ يمكننا استخدامها للإصدارات القديمة من Ubuntu مثل 20.04 Focal أو 18.04 Bionic. بما في ذلك توزيعات Linux الأخرى مثل Debian و Linux Mint و Elementary OS و POP_OS وغيرها.

الخطوة 1: تحديث مستودع أبونتو وتثبيت Google-Authenticator PAM

هذه الخطوة التي نكررها دائمًا عند تثبيت تطبيقات جديدة؛ تحديث النظام لإعادة إنشاء ذاكرة التخزين المؤقت cach لفهرس حزمة APT:

sudo apt update
الخطوة 2: تثبيت تطبيق Google Auth على هاتفك الذكي

ننتقل الآن إلى هاتفك الذكي العامل بنظام Android أو iOS. افتح متجر التطبيقات، ابحث عن تطبيق Google Authenticator في متجرك وقم بتثبيته.

الخطوة 3: إنشاء ومسح رمز الاستجابة السريعة أو QR Code

لدمج نظامك مع تطبيق Google Authenticator حتى يتمكن من إنشاء الرموز اللازمة لأداء المصادقة الثنائية أثناء تسجيل الدخول إلى النظام، قم بتشغيل الأمر التالي:

google-authenticator

باختيار y سيقوم بتشكيل رمز الاستجابة السريعة ” QR Code” الخاص بك كما يلي على سبيل المثال:

الآن، افتح تطبيق Google Authenticator على هاتفك الذكي. اضغط على أيقونة + الموجودة في الجانب السفلي الأيمن. ومن ثم مسح رمز QR الظاهر في نافذة محرر الأوامر أو الرابط الموجود أعلاه (في حالة المتصفح).

ستتم إضافة حساب حاسب أبونتو هذا إلى تطبيق Google Authenticator، وسيولّد لك رمزًا خاصًا جديدًا في كل مرة تريد تسجيل الدخول بعد إدخال كلمة المرور الاعتيادية.

يتيح لك Google Authenticator بمجرد الانتهاء من التأكيد مجموعة “رموز خاصة للطوارئ“، احتفظ بها في مكان آمن. فقد تحتاجها في حالة عدم الوصول لسبب ما إلى Google Authenticator (GA) ورموز المصادقة الثنائية الخاصة به في حال حدوث عطل أو فقدان للهاتف على سبيل المثال وتحتاج الدخول إلى حساب Ubuntu الخاص بك لاسترداده. وعلى عكس رموز GA، لن تنتهي صلاحية الرموز الاحتياطية هذه.

تمكين المصادقة الثنائية في Ubuntu 22.04 للمستخدم الجذر sudo

بشكل افتراضي، لن يطلب المستخدم رمز المصادقة الثنائية. لتمكينه، يتعين علينا إجراء بعض الإعدادات اليدوية كما يلي عبر محرر nano أو gedit مثلاً:

sudo gedit /etc/pam.d/common-auth

سنضيف السطرين التاليين للملف إلى السطور الأخيرة للملف كما في الصورة -السطرين 28 و 29- في مثالنا:

auth required pam_google_authenticator.so nullok 
auth required pam_permit.so 

للاختبار: قم بتسجيل الدخول إلى بعض المستخدمين باستخدام sudo الذي تم تمكينه لاستخدام رموز 2FA التي تم إنشاؤها بواسطة تطبيق Google Authenticator.

وسواءً من محرر الأوامر أو عند تسجيل الدخول لأول مرة لسطح المكتب، ستحتاج بعد إدخال كلمة المرور الأساسية إلى إضافة رمز التحقق “Verification code” المولّد بواسطة Google Authenticator.

حذف أو تعطيل المصادقة الثنائية

يمكن ببساطة تعطيل أو حذف المصادقة الثنائية عبر الأمر التالي:

sudo rm /home/user/.google_authenticator

ما عليك سوى استبدال “user” باسم المستخدم الخاص بك.

يمكن أيضا تحرير الملف /etc/ssh/sshd_config. ومن ثم البحث عن السطر التالي وحذف “keyboard-interactive”

AuthenticationMethods publickey,keyboard-interactive

ليصبح كما يلي:

AuthenticationMethods publickey

ومن ثم تمرير الأمر التالي:

sudo systemctl restart ssh

ملحق النصائح:

  • اذا كنت بحاجة للمصادقة الثنائية، احتفظ دائمًا بالرموز الاحتياطية. فرغم أن المصادقة الثنائية مفيدة وترفع مستوى الأمان. إلا أن لها مخاطرها؛ مثل فقدان الجهاز الذكي أو تعطله. هذا سيجعلك عاجزًا عن تسجيل الدخول دون الاستعانة بالرموز الاحتياطية.
  • لا ينصح باستخدام رسائل SMS في عملية المصادقة الثنائية. في الحقيقة إن هذه الرسائل يمكن أن تكون مكشوفة لشركات الهاتف أو مزودي خدمات الاتصال، أو حتى لشخصٍ خبير يمتلك الأدوات المناسبة

مرتبط

انظمة تشغيل, برمجه, دليل استخدام Tags:kali, linux, open source, ubuntu, امن سيبراني, لينكس, مصدر مفتوح

تصفّح المقالات

Previous Post: تنصيب مدير إقلاع أبونتو GRUB Boot Repair وإصلاحه
Next Post: أفضل 7 خوادم ويب مفتوحة المصدر

مقالات متعلقة

  • تهديدات البرامج الضارة والفيروسات لجهاز التوجيه"الراوتر"
    تهديدات البرامج الضارة والفيروسات لجهاز التوجيه”الراوتر” أخبار تقنية
  • كيف تحصل على اسم نطاق"دومين" مجاني واستضافه سحابية كطالب؟
    كيف تحصل على اسم نطاق مجاني واستضافه سحابية كطالب؟ أخبار تقنية
  • دليل تثبيت متصفح تور على أوبونتو 24.04 أخبار تقنية
  • تثبيت خادم/ مثيل Mastodon على استضافه سحابية مقدمة من linode برمجه
  • تنصيب توزيعة “كالي لينكس” كنظام أساسي مع ويندوز انظمة تشغيل
  • دليل تثبيت التطبيقات في لينكس باستخدام مدير الحزم والملفات المصدرية
    دليل تثبيت التطبيقات في لينكس باستخدام مدير الحزم والملفات المصدرية انظمة تشغيل

اترك تعليقاً إلغاء الرد

Only people in my network can comment.

ActivityPub cloud DigitalOcean docker Fediverse GitHub Im-Soo-Jung kali kdrama LAMP Lee Da-Hee linux Mastodon Matter Monitor Mode Mozilla Mozilla.Social multibootusb Nanoleaf open source Penetration Test PenTest Rufus SEO smart home Social Social Networks Tweaks Twitter ubuntu Ventoy Webmin web server wordpress www:search اختبار الاختراق القاموس الذهبي امن سيبراني انترنت الاشياء حاويات دوكر دراما كوريا سحابة لينكس مصدر مفتوح منزل ذكي

  • دليل تثبيت متصفح تور على أوبونتو 24.04
  • إعداد وتفعيل وضع المراقبة لكرت شبكة TP-Link wn725n 150Mbps
  • WordPress: تحويل مدونتك إلى خادم/مثيل في Fediverse.
  • مدخل إلى شبكات التواصل الاجتماعي اللامركزية, ما هو معيار ActivityPub , وما هو الكون الفيدرالي Fediverse ؟
  • كيفية التحقق أن المحول اللاسلكي يدعم وضع المراقبة والحقن PenTest
  1. Ahmad Bakdash على لوجيتيك سلكي أسودM100 Corded Mouseفبراير 6, 2025

    سهلة ومريحة لليد

  2. Ahmad Bakdash على مدخل إلى شبكات التواصل الاجتماعي اللامركزية, ما هو معيار ActivityPub , وما هو الكون الفيدرالي Fediverse ؟مارس 21, 2023

    https://framatube.org/w/9dRFC6Ya11NCVeYKn8ZhiD

  3. Ahmad Bakdash على 5 أدوات مميزة لـ Ubuntu Linux يفضل أن تستخدمهافبراير 25, 2023

    @ubuntu تم اضافة دعم #ActivityPub الى موقعي المبني على #wordpress اصبح موقعي- تجريبي حاليا- منتميا الى #fediverse

  4. Ahmad Bakdash على www:search دبليو دبليو دبليو:”البحث” دراما كورية مختلفه.يناير 31, 2023

    -تشا هيون تدخل المكتب :اسم شخص غير مشهور هو أكثر الكلمات المفتاحية بحثا اليوم !!هل يعرف أحدكم لماذا؟ -موظفه :هل…

  5. Ahmad Bakdash على www:search دبليو دبليو دبليو:”البحث” دراما كورية مختلفه.يناير 31, 2023

    #دراماكورية_WWW بعد ارتفاع اسهم محرك بحث بارو بتطبيق فكرة من باي تامي , تتحدث مع عضوة فريقها(التي عارضت الفكرة بشده),تشاهيون…

  • تثبيت خادم ويب Apache وتكوينه على Ubuntu 22.04 شروحات
  • تثبيت Caddy Web Server على Ubuntu 22.04 LTS دليل استخدام
  • تهديدات البرامج الضارة والفيروسات لجهاز التوجيه"الراوتر"
    تهديدات البرامج الضارة والفيروسات لجهاز التوجيه”الراوتر” أخبار تقنية
  • مدخل إلى شبكات التواصل الاجتماعي اللامركزية, ما هو معيار ActivityPub , وما هو الكون الفيدرالي Fediverse ؟ أخبار تقنية
  • www:search دبليو دبليو دبليو:”البحث” دراما كورية مختلفه. تقنيات المستقبل
  • دليل تثبيت التطبيقات في لينكس باستخدام مدير الحزم والملفات المصدرية
    دليل تثبيت التطبيقات في لينكس باستخدام مدير الحزم والملفات المصدرية انظمة تشغيل
  • دليل تثبيت متصفح تور على أوبونتو 24.04 أخبار تقنية
  • أفضل 7 خوادم ويب مفتوحة المصدر شروحات

Copyleft 2023 Bccline.com.

Powered by PressBook News WordPress theme