Hier bei der Arbeit haben wir ein nicht root-freigegebenes Anmeldekonto unter UNIX, mit dem eine bestimmte Anwendung verwaltet wird. Die Richtlinie besteht darin, keine direkten Anmeldungen für das freigegebene Konto zuzulassen. Sie müssen sich als Sie selbst anmelden und mit dem Befehl "su" zum freigegebenen Konto wechseln. Dies dient der Protokollierung / Sicherheit.
Ich habe begonnen, die Authentifizierung mit öffentlichem / privatem SSH-Schlüssel mit einem Agenten zu verwenden, damit ich mein Kennwort einmal täglich eingeben und die Weiterleitung des Kennworts die Kennwortaufforderungen für den Rest des Tages eliminieren kann. Es ist wirklich nett.
Einige Systeme sind jedoch gesperrt, sodass ich den Befehl "su" verwenden muss, um zum freigegebenen Konto zu gelangen. Arg! Immer wieder Passwörter eingeben!
Gibt es genügend Informationen, die mit der Authentifizierung für öffentliche / private SSH-Schlüssel protokolliert wurden, sodass ich eine vernünftige Chance haben könnte, eine Richtlinienänderung anzufordern, um Remote-Anmeldungen bei einem freigegebenen Konto zuzulassen, wenn öffentliche / private Schlüssel verwendet werden?
Ich hatte einen Administrator-Look in / var / log / Secure und es heißt nur, dass ein öffentlicher Schlüssel für ein Benutzerkonto von einer bestimmten IP-Adresse akzeptiert wurde. Es wurde nicht angegeben, wer der öffentliche Schlüssel ist oder wer der private Schlüssel für die Authentifizierung ist.