SSH-inloggning från Linux
Följ instruktionerna för SSH-inloggning från Linux.
För att logga in på studenternas shell-server, skapa ssh-inställningar i ~/.ssh/config
Host student-shell HostName student-shell.sys.kth.se User username PreferredAuthentications gssapi-with-mic GSSAPIAuthentication yes GSSAPIDelegateCredentials yes GSSAPIKeyExchange yes
och logga sedan in med
kinit -f username@KTH.SE ssh student-shell
OBS: Alla exempel använder "username" och "student-shell" – använd ditt KTH-användarnamn (utan @kth.se) och den server du kan logga in på .
OBS: Om dina lokala Kerberos-inställningar (i /etc/krb5.conf eller motsvarande) använder rdns=false, ersätt aliaset student-shell.sys.kth.se med serverns fullständiga domännamn (FQDN), student-shell-1.sys.kth.se.
Programvara
Alla program är redan installerade i KTH:s klientplattformar. Om du har ett standalone-system kan du behöva installera Kerberos och OpenSSH.
För Ubuntu- eller Debian-baserade distributioner rekommenderar vi Heimdal Kerberos (heimdal-clients), men MIT Kerberos (krb5-user) bör också fungera.
För RedHat-baserade distributioner rekommenderas MIT Kerberos.
Om installationen ber om Kerberos-realm, välj "KTH.SE".
## Ubuntu/Debian [sudo] apt-get install heimdal-clients [sudo] apt-get install openssh-client ## RHEL/CentOS/Fedora [sudo] yum install krb5-workstation [sudo] yum install openssh-clients
FAQ / Kända problem
Vid felsökning av problem, notera skillnaden mellan att köra t.ex. klist på din lokala dator, och att köra det på servern du loggat in på. Det första kontrollerar att klist har fått biljetter, det andra att ssh-klienten lyckats vidarebefordra biljetterna till servern.
Alternativa ssh-klienter eller Kerberos-verktyg
En "sandlåda" är en miljö i hemkatalogen där applikationer och programbibliotek ersätter eller utökar delar av standardmiljön. Se personlig installation . Normalt fungerar det bra, men ersätter man SSH-klient eller Kerberos-verktyg (från Heimdal Kerberos till MIT Kerberos eller tvärtom) kan man få problem.
För att se vilken ssh-klient eller Kerberos-distribution du använder, använd kommandot which, dvs which ssh; which kinit; which klist.
- /home/username/.local/bin – standardkatalog för pipx-applikationer, eller tidigare pip-applikatoner installerade med --user–schema.
- /home/username/«conda-version»/bin – katalog för Conda, installerat med Anaconda, Miniconda, Miniforge etc. Normalt ändras din prompt till (base) username@hostname:path$ eller liknande, för att visa att miljön "base" är aktiv. Använd conda info --envs för att kontrollera eller conda deactivate för att lämna miljön.
- Python venv / virtualenv – ersätter sällan systemets program, men kan påverka hur de fungerar. Använd echo $VIRTUAL_ENV för att se ifall en miljö är aktiv, och deactivate för att lämna den.
För att använda systemets standard-version istället för sandlådans, använd fullständig sökväg /usr/bin/«program».