İşte işte, UNIX'te belirli bir uygulamayı yönetmek için kullanılan kök olmayan bir paylaşılan giriş hesabımız var. Politika, paylaşılan hesaba doğrudan giriş yapılmasına izin vermemektir; kendiniz olarak giriş yapmanız ve paylaşılan hesaba geçmek için "su" komutunu kullanmanız gerekir. Bu, günlük kaydı / güvenlik amaçlıdır.
Şifremi günde bir kez girmeme ve aracı iletme işleminin günün geri kalanında şifre istemlerini ortadan kaldırmasına izin vermek için bir aracıyla SSH genel / özel anahtar kimlik doğrulamasını kullanmaya başladım. Gerçekten güzel.
Ancak, bazı sistemler kilitli, bu yüzden gerçekten paylaşılan hesaba ulaşmak için "su" komutunu kullanmak zorunda. Arg! Her zaman şifreleri girmeye geri dön!
Ortak / özel anahtarlar kullanılıyorsa paylaşılan bir hesapta uzaktan oturum açmaya izin vermek için bir politika değişikliği istemek için makul bir şansa sahip olabilmem için SSH genel / özel anahtar kimlik doğrulamasıyla günlüğe kaydedilmiş yeterli bilgi var mı?
Ben / var / log / secure bir yönetici bakmak vardı ve sadece belirli bir IP adresinden bir kullanıcı hesabı için ortak bir anahtar kabul edildiğini söylüyor. Kimlik açıklamasını kimin ortak anahtar olduğunu veya kimin özel anahtarının yaptığını söylemedi.