Daniel Bachfeld erklärt wie man seinen Server mit One Time Passwords absichern kann.
Eine Implementierung für Einmalpasswörter ist das vom United States Naval Research Laboratory (NRL) stammende OPIE (One-time Passwords In Everything), das das S/KEY-Verfahren benutzt [2,3[2]]. Ein Generator erzeugt eine Sequenznummer und ein Seed, mit denen man einen so genenannten OTP-Calculator füttern muss. Der errechnet zusammen mit einer Passphrase daraus ein einmaliges Passwort, das man dem Server übermitteln muss. Um von einem OTP-Calculator unabhängig zu werden, lassen sich mehrere Einmalpasswörter vorausberechnen und auf einen Zettel schreiben.
Für mich zwar eher von “akademischem” Interesse, da ich seit längeren keinen Root Server mehr habe, aber was nicht mehr ist kann ja wieder werden.