Ombyggnad 2026/2027 pågår - döda länkar förekommer. Mer information

Saker det tog mig lång tid att upptäcka med SSH authorized_keys

2026-08-25 på Anders Ytterströms webblogg

ssh-copy-id

Jag har skrivit hundratals script genom åren för att automatisera att lägga till en nyckel i authorized_keys på en annan maskin. Nyligen blev jag varse om ssh-copy-id som gör detta med en oneliner:

ssh-copy-id namn@maskin

from="x.x.x.x" i authorized_keys

Det går redan i authorized_keys att bestämma att en nyckel bara får ansluta från en särskild host. Särskilt användbart om nyckeln används för en Ansible-master t ex.

from="x.x.x.x" <nyckel>

no-port-forwarding

Lägg på denna som argument per rad för att hårt stänga av SSH-tunlar, dvs se till att nyckeln bara är tilåten över SSH-porten (22).

no-port-forwarding <nyckel>

Det var bar några exempel. Ännu fler finns på dessa länkar.


Ovanstående inlägg publicerades 2026-08-25. Det går att prenumerera på denna webblogg. Härifrån är följande mål rekommenderade: