โดยค่าเริ่มต้นรายการของคีย์ที่ผู้ใช้สามารถใช้เพื่อเข้าสู่โหนดใด ๆ จะถูกเก็บไว้ใน$HOME/.ssh/authorized_keys
โหนดที่ถูกเข้าสู่ระบบ
ไพรเวตคีย์ที่ผู้ใช้ใช้เพื่อทำการเชื่อมต่อจะถูกเก็บไว้ในโหนดซึ่งมีต้นกำเนิดการเชื่อมต่อ
หากคุณต้องการป้องกันไม่ให้ผู้ใช้ล็อกอินโดยใช้รหัสเฉพาะคุณสามารถลบออกจากauthorized_keys
ไฟล์ของพวกเขาได้ แต่พึงระวังว่าผู้ใช้สามารถนำกลับมาใช้ใหม่ได้ตลอดเวลาหากพวกเขาสามารถล็อกอินเข้าสู่โหนดนั้นหรือเข้าถึงไฟล์นั้นได้ นอกจากนี้คุณยังสามารถเปลี่ยนเส้นทางไปยังแฟ้มคีย์ที่ได้รับอนุญาตโดยการตั้งค่าAuthorizedKeysFile
ในการ/etc/ssh/sshd_config
ไปยังไฟล์ที่ผู้ใช้ไม่สามารถเข้าถึง แต่โปรดทราบว่าสิ่งนี้จะมีผลกับผู้ใช้ทุกคน
สำหรับการพิจารณาว่าผู้ใช้รับรองความถูกต้องข้อมูลนั้นจะอยู่ในล็อกไฟล์ของ/var/log/secure
คุณ ตัวอย่างเช่น:
# grep Accepted /var/log/secure
Nov 26 03:13:46 www sshd[13925]: Accepted password for user1 from 203.0.113.242 port 3481 ssh2
Nov 26 03:20:22 www sshd[14216]: Accepted publickey for dev2 from 198.51.100.21 port 64386 ssh2: RSA SHA256:...omitted...