Může být způsob přihlašování pomocí veřejného ssh klíče fungovat upraveně, že se nakopíruje jinam než do /home/uživ./.ssh/authorided_keys (třeba do /etc/authorized_keys) a pak se lze s ním přihlásit jako libovolný uživatel(třeba s vyjímkou roota), že si zvolím pod jakým jménem? (nepočítám následné su, myslím přímo první přihlášení)
Nebo je to blbost?
Nebo jinak - může mít veřejný nebo soukromý klíč v sobě informaci, pro které(á) uživatelská jména může platit? (pak by ale se musel řešit případ, když je ve složce home/xx/.ssh a výčet obsahuje jiná/é jméno) Opět, není to z bezpečnostního hlediska nezmysel?
(Původní text)
V linuxu by se dalo popsat fungování veřejného klíče pro přihlašování přes ssh démon ,tak,že aby bylo možný se daným privátním klíčem přihlásit, je potřeba ho autorizovat což není nic jiného než připsání do ~/.ssh/authorized_keys. A právě to ~ mě přimělo k otázce. To ~ je když se uvažuje o aktuálním uživateli, ale obecně lze řádek s klíčem přidat libovolnému uživateli (typicky admin tohle dělá.).