Se eu entendi corretamente, acredito que, se você definir o nível de log para dizer "detalhado", as informações impressas no auth.log mostrarão apenas uma chave pública com falha para um usuário a partir de um endereço IP e do número da porta. Eu não acredito que exista um nível de log que permita que você veja a chave pública que não teve sucesso