假设 sshd 仅允许公钥身份验证,我如何记录指纹?

假设 sshd 仅允许公钥身份验证,我如何记录指纹?

使用 OpenSSH,如何记录用于身份验证的密钥的指纹?

我想将其记录在生产环境中,因此最好这不仅仅是一些调试设置或类似设置。

答案1

是的,通过设置LogLevelVERBOSE,您将看到如下日志,

 sshd[1199]: Connection from 192.168.56.1 port 45811
 sshd[1199]: Found matching RSA key: XXXX
 sshd[1199]: Postponed publickey for root from 192.168.56.1 port 45811 ssh2 [preauth]
 sshd[1199]: Found matching RSA key: XXXX
 sshd[1199]: Accepted publickey for root from 192.168.56.1 port 45811 ssh2

相关内容