Здесь, на работе, у нас есть общая учетная запись без полномочий root в UNIX, которая используется для администрирования конкретного приложения. Политика запрещает прямой вход в общую учетную запись; Вы должны войти под своим именем и использовать команду "su", чтобы перейти к общей учетной записи. Это для целей ведения журнала / безопасности.
Я начал использовать SSH-аутентификацию с открытым ключом с агентом, чтобы позволить мне вводить пароль один раз в день, а переадресация агента отменяет запросы пароля до конца дня. Это действительно приятно.
Однако некоторые системы заблокированы, поэтому мне действительно нужно использовать команду «su» для доступа к общей учетной записи. Arg! Вернуться к вводу паролей все время!
Достаточно ли информации, зарегистрированной с аутентификацией открытого / закрытого ключа SSH, чтобы у меня был разумный шанс запросить изменение политики, чтобы разрешить удаленный вход в общую учетную запись, если используются открытый / закрытый ключи?
У меня был админский взгляд в / var / log / secure, и он просто говорит, что для учетной записи пользователя был принят открытый ключ с определенного IP-адреса. В нем не указано, кто это был за открытый ключ или кто за секретный ключ прошел аутентификацию.