contiene las claves públicas de los sistemas que permiten la conexión al sistema actual se le pueden añadir restricciones del tipo:
from=«xxx.xxx.xxx.xxx» ssh-dss…. → restricción por IPno-pty ssh-dss… → evita obtener una shellssh sistema_remoto 'echo $HOSTNAMEcommand=«echo 'pues va a ser que no'» ssh-dss… → solo permite ejecutar el comando especificadono-port-forwarding ssh-dds… → no permite port-forwardingpermitopen«xxx.xxx.xxx.xxx:xxxx» → limita el port-forwarding a una determinada IP y puertolas restricciones separadas por comas y sin espacios
/etc/ssh/ssh_config y modificar HashKnownHosts Yes → Nossh-keygen -R <ip|dominio> -f <known_hosts_file> → solicita la clave pública de ese servidor y la elimina de la listassh-keyscan rsa,dsa <dominio> → recupera las claves solicitadas (por pantalla)ssh-keygen -H -F <dominio> → busca y muestra si hay la clave de un host