Aquí en el trabajo, tenemos una cuenta de inicio de sesión compartida no root en UNIX que se usa para administrar una aplicación en particular. La política es no permitir inicios de sesión directos a la cuenta compartida; debe iniciar sesión como usted mismo y usar el comando "su" para cambiar a la cuenta compartida. Esto es para fines de registro / seguridad.
Comencé a usar la autenticación de clave pública / privada SSH con un agente para permitirme ingresar mi contraseña una vez al día y dejar que el reenvío del agente elimine las solicitudes de contraseña para el resto del día. Es muy agradable.
Sin embargo, algunos sistemas están bloqueados, así que realmente tengo que usar el comando "su" para acceder a la cuenta compartida. Arg! ¡Volver a ingresar contraseñas todo el tiempo!
¿Hay suficiente información registrada con la autenticación de clave pública / privada SSH de modo que pueda tener una posibilidad razonable de solicitar un cambio de política para permitir inicios de sesión remotos en una cuenta compartida si se utilizan claves públicas / privadas?
Tenía un aspecto de administrador en / var / log / secure y solo dice que se aceptó una clave pública para una cuenta de usuario desde una dirección IP particular. No decía quién era la clave pública o quién era la clave privada que realizó la autenticación.