Saker det tog mig lång tid att upptäcka med SSH authorized_keys
2026-08-25 på Anders Ytterströms webblogg
ssh-copy-id
Jag har skrivit hundratals script genom åren för att automatisera att lägga till en nyckel i authorized_keys på en annan maskin. Nyligen blev jag varse om ssh-copy-id som gör detta med en oneliner:
ssh-copy-id namn@maskin
from="x.x.x.x" i authorized_keys
Det går redan i authorized_keys att bestämma att en nyckel bara får ansluta från en särskild host. Särskilt användbart om nyckeln används för en Ansible-master t ex.
from="x.x.x.x" <nyckel>
no-port-forwarding
Lägg på denna som argument per rad för att hårt stänga av SSH-tunlar, dvs se till att nyckeln bara är tilåten över SSH-porten (22).
no-port-forwarding <nyckel>
Det var bar några exempel. Ännu fler finns på dessa länkar.