Tại nơi làm việc, chúng tôi có một tài khoản đăng nhập không chia sẻ gốc trên UNIX được sử dụng để quản trị một ứng dụng cụ thể. Chính sách này là không cho phép đăng nhập trực tiếp vào tài khoản được chia sẻ; bạn phải đăng nhập như chính mình và sử dụng lệnh "su" để thay đổi tài khoản được chia sẻ. Điều này là cho mục đích đăng nhập / bảo mật.
Tôi đã bắt đầu sử dụng xác thực khóa công khai / riêng tư SSH với một đại lý để cho phép tôi nhập mật khẩu của mình mỗi ngày một lần và để cho đại lý chuyển tiếp loại bỏ các lời nhắc mật khẩu trong phần còn lại của ngày. Nó thật sự rất đẹp.
Tuy nhiên, một số hệ thống bị khóa nên tôi thực sự phải sử dụng lệnh "su" để truy cập vào tài khoản được chia sẻ. Tranh cãi! Quay lại nhập mật khẩu mọi lúc!
Có đủ thông tin được ghi bằng xác thực khóa công khai / riêng tư SSH để tôi có thể có cơ hội hợp lý để yêu cầu thay đổi chính sách để cho phép đăng nhập từ xa vào tài khoản dùng chung nếu sử dụng khóa chung / riêng?
Tôi đã có một quản trị viên xem trong / var / log / safe và nó chỉ nói rằng khóa chung được chấp nhận cho tài khoản người dùng từ một địa chỉ IP cụ thể. Nó không nói khóa công khai của ai, hoặc khóa riêng của ai đã xác thực.