현재 직장에는 특정 응용 프로그램을 관리하는 데 사용되는 UNIX에 루트가 아닌 공유 로그인 계정이 있습니다. 정책은 공유 계정에 직접 로그인하는 것을 허용하지 않습니다. 직접 로그인하여 "su"명령을 사용하여 공유 계정으로 전환해야합니다. 이것은 로깅 / 보안을위한 것입니다.
에이전트와 함께 SSH 공개 / 개인 키 인증을 사용하여 하루에 한 번 비밀번호를 입력하고 에이전트 전달을 통해 나머지 요일에 대한 비밀번호 프롬프트가 표시되지 않도록했습니다. 정말 좋습니다.
그러나 일부 시스템이 잠겨 있으므로 공유 계정에 액세스하려면 "su"명령을 사용해야합니다. 아가! 항상 비밀번호 입력으로 돌아갑니다!
공개 / 개인 키를 사용하는 경우 공유 계정에 대한 원격 로그인을 허용하기 위해 정책 변경을 요청할 수있는 SSH 공개 / 개인 키 인증으로 충분한 정보가 기록되어 있습니까?
/ var / log / secure에서 관리자 모양을 보였으며 특정 IP 주소에서 사용자 계정에 공개 키가 허용되었다고 말합니다. 공개 키가 누구인지 또는 개인 키가 누구인지 인증하지 않았습니다.