Những tùy chọn nào có thể được đưa vào tệp SSH ủy quyền?


30

Tôi tìm thấy bài viết này về các tùy chọn có thể được đặt trước một khóa trong tệp ủy quyền. Tôi đã tự hỏi mặc dù, có nhiều hơn? Các tùy chọn được liệt kê trong bài viết là

  • từ = "tên miền"
  • lệnh = "lệnh"
  • không chuyển tiếp cổng
  • không chuyển tiếp X11
  • không chuyển tiếp đại lý
  • không có

Cập nhật Dường như bài viết gốc hiện không thể truy cập được. Do đó, giờ đây tôi đã thay đổi liên kết để trỏ đến phiên bản archive.org.


Liên kết bị hỏng.
starfry

ah, tìm tốt @starfry. Tôi đã cập nhật liên kết để trỏ đến snapshot archive.org.
mozillalives

Câu trả lời:


41

Tất cả các tùy chọn được chi tiết trong trang man sshd (8) ; tìm kiếm FORMAT AUTHORIZED_KEYS .

Hiện tại, những lựa chọn đó là:

  • cert-authority
  • command="command"
  • environment="NAME=value"
  • expiry-time="timespec"
  • from="pattern-list"
  • no-agent-forwarding
  • no-port-forwarding
  • no-pty
  • no-user-rc
  • no-X11-forwarding
  • permitlisten="[host]:port"
  • permitopen="host:port"
  • principals="principals"
  • restrict
  • tunnel="n"

2
ah ... đó là trang người đàn ông tôi đang tìm kiếm. Cảm ơn
mozillalives

7

Về cơ bản, mọi thứ hợp lệ cho phiên bản của bạn đều được ghi lại trong trang hướng dẫn sshd (8), trong phần "AUTHORIZED_KEYS FILE FORMAT".


3

Kiểm tra 'man sshd' trên hộp unix-ish cục bộ của bạn để biết thêm thông tin. Hộp osx của tôi có như sau:

  • lệnh = "lệnh"
  • môi trường = "NAME = giá trị"
  • từ = "danh sách mẫu"
  • không chuyển tiếp đại lý
  • không chuyển tiếp cổng
  • không có
  • không có người dùng
  • không chuyển tiếp X11
  • allowopen = "máy chủ: cổng"
  • đường hầm = "n"
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.