W pracy mamy wspólne konto logowania użytkownika innego niż root w systemie UNIX, które służy do administrowania określoną aplikacją. Zasada nie zezwala na bezpośrednie logowanie do wspólnego konta; musisz zalogować się jako użytkownik i użyć polecenia „su”, aby przełączyć się na wspólne konto. Służy to do rejestrowania / bezpieczeństwa.
Zacząłem używać uwierzytelniania klucza publicznego / prywatnego SSH z agentem, aby umożliwić mi wprowadzanie hasła raz dziennie, a przekazywanie przez agenta eliminuje monitowanie o hasło na resztę dnia. To jest naprawdę ładne.
Jednak niektóre systemy są zablokowane, więc naprawdę muszę użyć polecenia „su”, aby uzyskać dostęp do wspólnego konta. Arg! Wróć do ciągłego wprowadzania haseł!
Czy istnieje wystarczająca ilość informacji zarejestrowanych za pomocą uwierzytelniania SSH za pomocą klucza publicznego / prywatnego, tak że mógłbym mieć uzasadnioną szansę zażądania zmiany zasad, aby umożliwić zdalne logowanie do wspólnego konta, jeśli używane są klucze publiczne / prywatne?
Miałem administratora, który szukał w / var / log / secure i po prostu mówi, że klucz publiczny został zaakceptowany dla konta użytkownika z określonego adresu IP. Nie mówiło, kto to jest klucz publiczny, ani kto klucz prywatny dokonał uwierzytelnienia.