Birkaç farklı kişinin tek bir hesaba giriş yapmasına izin verilen bir üretim sistemim var - hesap uygulama için değil, üretim sunucularında kişisel hesapları olmadığı için değil.
Denetim amacıyla, kimin ne zaman giriş yaptığını söyleyebilirim ve oturum açmak için SSH anahtarlarını kullandıkça bunu izlemek mantıklı görünüyor (izlemek için başka bir tanımlayıcı olmadığı için).
SSH, bir kullanıcının kimliğini doğruladığında, kullanıcı adını sistemin güvenlik günlüğüne kaydeder, ancak oturum açma sırasında yetkili ortak anahtarların hangisinin kullanıldığını günlüğe kaydetmez. ya da belki sadece bu anahtarla ilgili yorum?
Kullanılan işletim sistemi CentOS 5.6'dır, ancak diğer işletim sistemlerinde de mümkün olup olmadığını duymak isterim.
authorized_keys
dosyaya karşı onaylamam gerekiyor , bu yüzden yetkilendirilmiş anahtarların parmak izlerini yazdırmak için bu küçük yazıyı yaptım:(p="$(mktemp)";cat ~/.ssh/authorized_keys|while IFS="$(printf "\n")" read key; do echo $key > $p; ssh-keygen -lf $p; done; rm -f $p)