यहां काम पर, हमारे पास UNIX पर एक गैर-रूट साझा लॉगिन खाता है जो किसी विशेष एप्लिकेशन को प्रशासित करने के लिए उपयोग किया जाता है। पॉलिसी साझा खाते में सीधे लॉगिन की अनुमति नहीं है; आपको अपने आप को लॉगिन करना होगा और साझा खाते पर बदलने के लिए "सु" कमांड का उपयोग करना होगा। यह लॉगिंग / सुरक्षा उद्देश्यों के लिए है।
मैंने एक एजेंट के साथ SSH सार्वजनिक / निजी कुंजी प्रमाणीकरण का उपयोग करना शुरू कर दिया है, जिससे मुझे दिन में एक बार अपना पासवर्ड दर्ज करने की अनुमति मिलती है और एजेंट को शेष दिन के लिए पासवर्ड संकेतों को समाप्त करने की अनुमति मिलती है। यह वास्तव में अच्छा है।
हालांकि, कुछ सिस्टम बंद हो गए हैं इसलिए मुझे वास्तव में साझा खाते में जाने के लिए "सु" कमांड का उपयोग करना होगा। आर्ग! हर समय पासवर्ड दर्ज करने के लिए वापस!
क्या SSH सार्वजनिक / निजी कुंजी प्रमाणीकरण के साथ पर्याप्त जानकारी लॉग की गई है, ताकि मुझे सार्वजनिक / निजी कुंजी का उपयोग करने पर किसी साझा खाते में दूरस्थ लॉगिन की अनुमति देने के लिए नीति में बदलाव का अनुरोध करने का उचित मौका मिल सके?
मेरे पास / var / log / सुरक्षित में व्यवस्थापक रूप था और यह केवल कहता है कि किसी विशेष IP पते से उपयोगकर्ता खाते के लिए एक सार्वजनिक कुंजी स्वीकार की गई थी। यह नहीं कहा कि यह किसकी सार्वजनिक कुंजी है, या किसकी निजी कुंजी ने प्रमाणीकरण किया है।