No Ubuntu:
$ sudo cat /var/log/auth.log|grep ssh|grep Accept
No CentOS / RHEL:
$ sudo cat /var/log/secure|grep ssh|grep Accept
Isso mostrará todas as conexões e como elas foram autenticadas [desde a última rotação do arquivo de log].
Se você apenas quiser ver as conexões de senha, apenas passe por outro grep:
... grep ssh|grep Accept|grep password
E para pontos de bônus, uma lista concisa de usuários ainda usando senhas (assumindo a saída dos comandos acima mostra o nome de usuário na 9ª coluna):
... grep password|awk '{print $9}'|sort|uniq