SSH authorized_keysファイルに含めることができるオプションは何ですか?


30

authorized_keysファイルのキーの前に配置できるオプションに関するこの記事を見つけました。私は思っていましたが、もっとありますか?記事にリストされているオプションは

  • from = "domain"
  • command = "commandtorun"
  • ポート転送なし
  • X11転送なし
  • エージェント転送なし
  • なし

更新 元の記事にアクセスできなくなったようです。そのため、今ではリンクをarchive.orgバージョンを指すように変更しました。


リンクが壊れています。
スターフライ

ああ、@ starfryを見つけてください。archive.orgスナップショットを指すようにリンクを更新しました。
mozillalives

回答:


41

すべてのオプションについては、sshd(8)のマニュアルページで詳しく説明しています。AUTHORIZED_KEYS FILE FORMATを検索します。

現時点では、これらのオプションは次のとおりです。

  • cert-authority
  • command="command"
  • environment="NAME=value"
  • expiry-time="timespec"
  • from="pattern-list"
  • no-agent-forwarding
  • no-port-forwarding
  • no-pty
  • no-user-rc
  • no-X11-forwarding
  • permitlisten="[host]:port"
  • permitopen="host:port"
  • principals="principals"
  • restrict
  • tunnel="n"

2
ああ...それは私が探していたマニュアルページです。ありがとう
-mozillalives

7

基本的に、バージョンに有効なものはすべて、sshd(8)のマニュアルページの「AUTHORIZED_KEYS FILE FORMAT」に記載されています。


3

詳細については、ローカルのunix-ishボックスで「man sshd」をチェックしてください。私のosxボックスには次のものがあります:

  • command = "コマンド"
  • environment = "NAME = value"
  • from = "pattern-list"
  • エージェント転送なし
  • ポート転送なし
  • なし
  • no-user-rc
  • X11転送なし
  • permitopen = "host:port"
  • tunnel = "n"
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.