Які параметри можна помістити у файл дозволеного_кейта SSH?


30

Я знайшов цю статтю про параметри, які можна поставити перед ключем у файлі санкціонованих ключів. Мені було цікаво, хоча є ще? Параметри, перелічені в статті, є

  • from = "домен"
  • command = "commandtorun"
  • відсутність переадресації
  • no-X11-переадресація
  • не-експедирування агентів
  • нічтож

Оновлення Здається, що початкова стаття зараз недоступна. Через це я змінив посилання, щоб вказати на сторінку archive.org.


Посилання розірвано.
starfry

ах, добре знайдіть @starfry. Я оновив посилання, щоб вказати на знімок archive.org.
mozillalives

Відповіді:


41

Усі параметри детально описані на сторінці sshd (8) man; пошук ФОРМА ФАЙЛУ AUTHORIZED_KEYS .

Наразі ці варіанти є:

  • cert-authority
  • command="command"
  • environment="NAME=value"
  • expiry-time="timespec"
  • from="pattern-list"
  • no-agent-forwarding
  • no-port-forwarding
  • no-pty
  • no-user-rc
  • no-X11-forwarding
  • permitlisten="[host]:port"
  • permitopen="host:port"
  • principals="principals"
  • restrict
  • tunnel="n"

2
ах ... це сторінка чоловіка, яку я шукав. Спасибі
mozillalives

7

В основному, все, що стосується вашої версії, задокументоване на сторінці керівництва sshd (8) під "AUTHORIZED_KEYS FILE FORMAT".


3

Установіть прапорець "man sshd" у своєму місцевому вікні Unix-ish для отримання додаткової інформації. У моєму вікні osx є таке:

  • command = "команда"
  • оточення = "NAME = значення"
  • from = "шаблон-список"
  • не-експедирування агентів
  • відсутність переадресації
  • нічтож
  • no-user-rc
  • no-X11-переадресація
  • enableopen = "хост: порт"
  • tunnel = "n"
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.