Till innehåll på sidan
Till KTH:s startsida

SSH-inloggning från Linux

Följ instruktionerna för SSH-inloggning från Linux.

För att logga in på studenternas shell-server, skapa ssh-inställningar i ~/.ssh/config

Host student-shell
  HostName student-shell.sys.kth.se
  User username
  PreferredAuthentications gssapi-with-mic
  GSSAPIAuthentication yes
  GSSAPIDelegateCredentials yes
  GSSAPIKeyExchange yes

och logga sedan in med

kinit -f username@KTH.SE
ssh student-shell

OBS: Alla exempel använder "username" och "student-shell" – använd ditt KTH-användarnamn (utan @kth.se) och den server du kan logga in på .

OBS: Om dina lokala Kerberos-inställningar (i /etc/krb5.conf eller motsvarande) använder rdns=false, ersätt aliaset student-shell.sys.kth.se med serverns fullständiga domännamn (FQDN), student-shell-1.sys.kth.se.

Programvara

Alla program är redan installerade i KTH:s klientplattformar. Om du har ett standalone-system kan du behöva installera Kerberos och OpenSSH.

För Ubuntu- eller Debian-baserade distributioner rekommenderar vi Heimdal Kerberos (heimdal-clients), men MIT Kerberos (krb5-user) bör också fungera.

För RedHat-baserade distributioner rekommenderas MIT Kerberos.

Om installationen ber om Kerberos-realm, välj "KTH.SE".

## Ubuntu/Debian
[sudo] apt-get install heimdal-clients
[sudo] apt-get install openssh-client

## RHEL/CentOS/Fedora
[sudo] yum install krb5-workstation
[sudo] yum install openssh-clients

FAQ / Kända problem

Vid felsökning av problem, notera skillnaden mellan att köra t.ex. klist på din lokala dator, och att köra det på servern du loggat in på. Det första kontrollerar att klist har fått biljetter, det andra att ssh-klienten lyckats vidarebefordra biljetterna till servern.

Alternativa ssh-klienter eller Kerberos-verktyg

En "sandlåda" är en miljö i hemkatalogen där applikationer och programbibliotek ersätter eller utökar delar av standardmiljön. Se personlig installation . Normalt fungerar det bra, men ersätter man SSH-klient eller Kerberos-verktyg (från Heimdal Kerberos till MIT Kerberos eller tvärtom) kan man få problem.

För att se vilken ssh-klient eller Kerberos-distribution du använder, använd kommandot which, dvs which ssh; which kinit; which klist.

  • /home/username/.local/bin – standardkatalog för pipx-applikationer, eller tidigare pip-applikatoner installerade med --user–schema.
  • /home/username/«conda-version»/bin – katalog för Conda, installerat med Anaconda, Miniconda, Miniforge etc. Normalt ändras din prompt till (base) username@hostname:path$ eller liknande, för att visa att miljön "base" är aktiv. Använd conda info --envs för att kontrollera eller conda deactivate för att lämna miljön.
  • Python venv / virtualenv – ersätter sällan systemets program, men kan påverka hur de fungerar. Använd echo $VIRTUAL_ENV för att se ifall en miljö är aktiv, och deactivate för att lämna den.

För att använda systemets standard-version istället för sandlådans, använd fullständig sökväg /usr/bin/«program».