Hi Frank, 

What kind of MFA is it ? 
A TOTP token to be input ? 
A validation on the app or a click-on-link that notify the authentication 
server on a side-channel ? 

Ionel 

De: "Frank Müller" <[email protected]> 
À: "user" <[email protected]> 
Envoyé: Vendredi 11 Août 2023 09:04:18 
Objet: [*EXT*] **RSPAM** Guacamole SSH with already MFA for SSH 

Hello all, 

i have a question about ssh connection in guacamole. 

I have installed guacamole as a container and it is working. I can rdp and ssh 
into servers. 

But for our linux servers that already have a MFA software running, i am not 
able to login to. 

The MFA process looks like this: 

1. SSH into the Server. 
2. Apply the MFA with an mobile app 
3. On the server, there is an text displayed, that the second factor is sending 
via app or mail. 
4. After you have applied the second factor or type the code inside the ssh 
session, you are logged into the server. 

And that is not working. If i ssh into the server with guacamole, it ask me for 
my username and passwort. I receive the mfa on my smartphone. But the ssh 
session directly get an time out. 
The message in the container logs look like this: 


guacd[7447]: ERROR: Password authentication failed: Authentication failed 
(username/password) 
guacd[7447]: INFO: User "@667789b9-71f1-4e73-bc63-8f6ee891f255" disconnected (0 
users remain) 
guacd[7447]: INFO: Last user of connection 
"$5658b16e-ae8b-4d09-8382-cdfe8fdfe7f1" disconnected 

Also i did not see the login message that i will normaly see if i ssh into the 
server. 



How can i get this up and running with guacamole? 

Thanks all 
Frank 

Weitere Informationen unter www.roland-rechtsschutz.de. Alles Wichtige zum 
Datenschutz finden sie unter 
https://www.roland-rechtsschutz.de/datenschutz/datenschutz.html 

ROLAND Rechtsschutz-Versicherungs-AG | Vorsitzender des Aufsichtsrats: Dr. 
Thilo Schumacher | Vorstand: Rainer Brune (Vorsitzender), Dr. Ulrich Eberhardt, 
Tobias von Mäßenhausen | Handelsregister Köln HRB 2164 

Der Inhalt dieser E-Mail (einschließlich etwaiger beigefügter Dateien) ist 
vertraulich und nur für den Empfänger bestimmt. Sollten Sie nicht der 
bestimmungsgemäße Empfänger sein, ist Ihnen jegliche Offenlegung, 
Vervielfältigung, Weitergabe oder Nutzung des Inhalts untersagt. Bitte 
informieren Sie in diesem Fall unverzüglich den Absender und löschen Sie die 
E-Mail (einschließlich etwaiger beigefügter Dateien) von Ihrem System. Vielen 
Dank. 


--

232 avenue Napoleon BONAPARTE 92500 RUEIL MALMAISON

Capital EUR 219 300,00 - RCS Nanterre B 408 832 301 - TVA FR 09 408 832 301

Reply via email to