linux – 每个SSH登录的唯一标记

前端之家收集整理的这篇文章主要介绍了linux – 每个SSH登录的唯一标记前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我们有几个员工使用同一个用户登录虚拟机(OS 6/7):root(出于各种原因需要这样做).

无论如何都要将用户的主机名/用户名添加登录会话中,以便查看谁做了什么以及何时做了什么?

解决方法

首先,我同意Slipeer关于个人账户的确是首选解决方案.然而,我们确实生活在一个不完美的世界,有时候一个人无法立即实施正确的解决方案.

使用同一帐户识别不同人员的最可靠选项是查看用于登录的ssh密钥.如果您使用的是最近足够的OpenSSH,则默认的INFO LogLevel将提供信息.

sshd[2425]: Accepted publickey for vagrant from 10.0.2.2 port 54576 ssh2: RSA SHA256:5cH1LgeZ+m/OuxpPeFc9bIql3pMaQl/mtym0mGmecNc

如果是较旧的OpenSSH,则只能通过VERBOSE LogLevel获取信息.

sshd[2023]: Found matching RSA key: 3b:7f:2d:8f:3a:82:ae:69:02:4f:00:2c:71:5e:e0:6a
sshd[2023]: Accepted publickey for vagrant from 10.0.2.2 port 36164 ssh2

是的,记录用于登录的ssh密钥对于个人帐户来说也是一件好事.

原文链接:https://www.f2er.com/linux/401565.html

猜你在找的Linux相关文章