Qui al lavoro, abbiamo un account di accesso condiviso non root su UNIX che viene utilizzato per amministrare una particolare applicazione. La politica è di non consentire accessi diretti all'account condiviso; devi accedere come te stesso e utilizzare il comando "su" per passare all'account condiviso. Questo è per scopi di registrazione / sicurezza.
Ho iniziato a utilizzare l'autenticazione della chiave pubblica / privata SSH con un agente per consentirmi di inserire la mia password una volta al giorno e consentire all'inoltro dell'agente di eliminare le richieste di password per il resto della giornata. È veramente carino.
Tuttavia, alcuni sistemi sono bloccati, quindi devo usare il comando "su" per accedere all'account condiviso. Arg! Torna a inserire password per tutto il tempo!
Esistono abbastanza informazioni registrate con l'autenticazione della chiave pubblica / privata SSH in modo tale che potrei avere una ragionevole possibilità di richiedere una modifica della politica per consentire l'accesso remoto a un account condiviso se vengono utilizzate chiavi pubbliche / private?
Ho avuto uno sguardo da amministratore in / var / log / secure e dice solo che una chiave pubblica è stata accettata per un account utente da un determinato indirizzo IP. Non diceva chi fosse la chiave pubblica o chi fosse la chiave privata per l'autenticazione.