No CentOS, há /var/log/secure
. Isto contém as impressões digitais dos logins:
Aug 7 23:12:57 my-server sshd[2584]: Accepted publickey for user from 192.168.1.156 port 58279 ssh2: RSA 32:f1:aa:aa:aa:aa:aa:aa:bb:be:ef:c3:aa:bb:cc:f8
Mapeie-os de volta para as chaves e você terá as informações necessárias. Você pode obter as principais impressões digitais ao fazer:
ssh-keygen -l -f ~/.ssh/*.pub