Encontrei este artigo sobre opções que podem ser colocadas antes de uma chave no arquivo allowed_keys. Eu estava pensando, há mais? As opções listadas no artigo são
- from = "domínio"
- command = "commandtorun"
- encaminhamento sem porta
- encaminhamento no X11
- encaminhamento sem agente
- não-pty
Atualização Parece que o artigo original agora está inacessível. Por isso, agora mudei o link para apontar para a versão archive.org.
Respostas:
Todas as opções estão detalhadas na página do manual sshd (8) ; procure AUTHORIZED_KEYS FILE FORMAT .
No momento, essas opções são:
cert-authority
command="command"
environment="NAME=value"
expiry-time="timespec"
from="pattern-list"
no-agent-forwarding
no-port-forwarding
no-pty
no-user-rc
no-X11-forwarding
permitlisten="[host]:port"
permitopen="host:port"
principals="principals"
restrict
tunnel="n"
fonte
Basicamente, tudo o que é válido para sua versão está documentado na página de manual do sshd (8), em "AUTHORIZED_KEYS FILE FORMAT".
fonte
Marque 'man sshd' na sua caixa unix-ish local para obter mais informações. Minha caixa osx tem o seguinte:
fonte