Quali opzioni possono essere inserite in un file SSH authorized_keys?


30

Ho trovato questo articolo sulle opzioni che possono essere inserite prima di una chiave nel file authorized_keys. Mi chiedevo, ci sono altri? Le opzioni elencate nell'articolo sono

  • da = "dominio"
  • command = "commandtorun"
  • no-port-forwarding
  • no-X11-forwarding
  • no-agent-forwarding
  • no-pty

Aggiornamento Sembra che l'articolo originale sia ora inaccessibile. Per questo motivo ora ho cambiato il link per puntare alla versione di archive.org.


Il collegamento è interrotto.
Starfry,

ah, buona ricerca @starfry. Ho aggiornato il link per puntare all'istantanea di archive.org.
Mozillalives,

Risposte:


41

Tutte le opzioni sono dettagliate nella pagina man sshd (8) ; cerca FORMATO FILE AUTHORIZED_KEYS .

Al momento, queste opzioni sono:

  • cert-authority
  • command="command"
  • environment="NAME=value"
  • expiry-time="timespec"
  • from="pattern-list"
  • no-agent-forwarding
  • no-port-forwarding
  • no-pty
  • no-user-rc
  • no-X11-forwarding
  • permitlisten="[host]:port"
  • permitopen="host:port"
  • principals="principals"
  • restrict
  • tunnel="n"

2
ah ... questa è la pagina man che stavo cercando. Grazie
mozillalives

7

Fondamentalmente, tutto ciò che è valido per la tua versione è documentato nella pagina di manuale sshd (8), sotto "FORMATO FILE AUTHORIZED_KEYS".


3

Controlla 'man sshd' sulla tua casella unix-ish locale per maggiori informazioni. La mia casella osx ha il seguente:

  • command = "comando"
  • ambiente = "nome = valore"
  • da = "pattern-list"
  • no-agent-forwarding
  • no-port-forwarding
  • no-pty
  • no-user-rc
  • no-X11-forwarding
  • permitopen = "host: porta"
  • tunnel = "n"
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.