Alle hinterlegten SSH-Schlüssel auf dem Server auflisten
wer hat SSH Zugang per Schlüssel | fremde SSH Keys finden | authorized_keys aller Benutzer prüfen | find | ssh | auditfind / -xdev -path '*/.ssh/authorized_keys' -type f -exec awk 'NF && !/^#/ {print FILENAME ": " $NF}' {} + 2>/dev/nullSucht auf dem Root-Dateisystem nach allen authorized_keys-Dateien und gibt pro Schlüssel den Dateipfad und das letzte Feld der Zeile aus, in der Regel den Kommentar wie admin@laptop. So sieht man auf einen Blick, welche Schlüssel bei welchem Benutzer hinterlegt sind. Ein unbekannter Kommentar oder ein Schlüssel ohne Kommentar verdient einen genaueren Blick.
Hinweis: Liegt /var/www auf einer eigenen Partition, -xdev weglassen oder den Pfad gezielt angeben. Auch authorized_keys2 und abweichende AuthorizedKeysFile-Einstellungen bedenken.
Auch gesucht als
- wer hat SSH Zugang per Schlüssel
- fremde SSH Keys finden
- authorized_keys aller Benutzer prüfen