J'ai un système de production où plusieurs personnes différentes sont autorisées à se connecter à un seul compte - le compte est pour l'application et non pour la personne, car nous n'avons pas de comptes personnels sur les serveurs de production.
À des fins d'audit, je veux pouvoir dire qui s'est connecté et à quelle heure, et comme nous utilisons des clés SSH pour nous connecter, il semble logique de suivre cela (puisqu'il n'y a pas d'autre identifiant à suivre).
Lorsque SSH authentifie un utilisateur, il enregistre le nom de l'utilisateur dans le journal de sécurité du système, mais il n'enregistre pas la clé publique autorisée qui a été utilisée lors de la connexion. Est-il possible de faire en sorte qu'OpenSSH indique également quelle clé publique a été utilisée, ou peut-être seulement le commentaire associé à cette clé ?
Le système d'exploitation utilisé est CentOS 5.6, mais j'aimerais savoir si c'est possible sur d'autres systèmes d'exploitation.