Di sini, di tempat kerja, kami memiliki akun login bersama non-root di UNIX yang digunakan untuk admin aplikasi tertentu. Kebijakannya adalah untuk tidak mengizinkan login langsung ke akun bersama; Anda harus masuk sebagai diri Anda sendiri dan menggunakan perintah "su" untuk beralih ke akun bersama. Ini untuk tujuan logging / keamanan.
Saya sudah mulai menggunakan otentikasi kunci publik / pribadi SSH dengan agen untuk memungkinkan saya memasukkan kata sandi sekali sehari dan membiarkan penerusan agen menghilangkan permintaan kata sandi untuk sisa hari itu. Sangat bagus.
Namun, beberapa sistem dikunci sehingga saya benar-benar harus menggunakan perintah "su" untuk sampai ke akun bersama. Arg! Kembali ke memasukkan kata sandi setiap saat!
Apakah ada cukup info yang dicatat dengan otentikasi kunci publik / pribadi SSH sehingga saya dapat memiliki kesempatan yang wajar untuk meminta perubahan kebijakan untuk memungkinkan login jarak jauh ke akun bersama jika kunci publik / pribadi digunakan?
Saya melihat admin di / var / log / secure dan hanya mengatakan bahwa kunci publik diterima untuk akun pengguna dari alamat IP tertentu. Itu tidak mengatakan siapa kunci publik itu, atau siapa kunci pribadi melakukan otentikasi.