Salasanaton kirjautuminen graafisen käyttöliittymän ja ssh-oletusarvot
Last modified on 24. heinäkuuta 2026 • 2 min read • 241 words
Käytän CSC:n pilvipalveluita, eivätkä ne salli SSH-kirjautumista perinteisellä käyttäjätunnuksen ja salasanan yhdistelmällä. Kun haluan luoda tiedostonhallintaohjelmaani (Nemo) kirjanmerkin, joka osoittaa tähän sijaintiin, minun on määritettävä kirjautumiseen käytettävä RSA-avaintiedosto. Komentorivillä se näyttää seuraavalta:
ssh -i ~/.ssh/encypted_rsa_key.pem cloud-user@pouta.csc.fiTämän jälkeen komentotulkki kysyy salasanaa encrypted_rsa_key.pem -tiedostoon tallennetun salatun RSA-avaimen purkamiseksi. Jos salasanan purkamisvaatimuksen haluaa ohittaa (ja tinkiä hieman turvallisuudesta), RSA-avaimen salauksen voi purkaa etukäteen:
openssl rsa -in encrypted_rsa_key.pem -out decrypted_rsa.keyJotta tiedostonhallintaohjelmaa (Nemoa tai Nautilusta/Filesia) voi käyttää pouta.csc.fi:n mountamiseen, sille on kuitenkin kerrottava, että haluat käyttää salasanatonta kirjautumista, eikä Nemon “Connect to server” -ikkuna tarjoa tätä mahdollisuutta. Siksi SSH-asetuksia on muokattava. Tämä tehdään luomalla tiedosto ~/.ssh/config, jolla on seuraava sisältö:
Host pouta
IdentityFile ~/.ssh/decrypted_rsa.keyTämä kertoo SSH:lle, että haluat käyttää määritettyä identiteettitiedostoa, mutta VAIN pouta.csc.fi-palvelimelle. Tämän jälkeen voit täyttää Nemon “Connect to server” -ikkunan tiedot (salasanaa ei tarvitse täyttää) ja yhdistää poutaan graafisen käyttöliittymän kautta. Vastaava tilanne syntyy, kun käytät Cubblia työskennellessäsi Helsingin yliopistolla. Cubbli on Helsingin yliopiston muokkaama ja ylläpitämä versio Ubuntusta. Jos olet kotona ja haluat yhdistää suoraan työkoneeseesi Ubuntun tiedostonhallintaohjelmasta, sinun on myös muokattava /home/user/.ssh/config -tiedostoa.
Host workpc_cubbli
HostName dx2-000-26112.pc.helsinki.fi
User your_UH_username
ProxyJump your_UH_username@markka.it.helsinki.fiTämän jälkeen voit liittää työkoneesi käyttäjähakemiston paikalliseen tiedostojärjestelmään:
ssh://workpc_cubbliElämää kannattaa helpottaa käyttämällä ssh-avaimia salasanan kirjoittamisen sijaan:
ssh-copy-id your_UH_username@markka.it.helsinki.fiJa vastaavasti markka.it.helsinki.fi-palvelimelta työkoneellesi:
ssh-copy-id your_UH_username@dx2-000-26112.pc.helsinki.fissh-copy-id ei poista tarvetta kirjoittaa salasanaa lopullisesti. Ajoittain joudut kirjoittamaan salasanasi uudelleen, koska markka kysyy jossain muualla, onko sinulla oikeus kirjautua sisään. Silloin markka saa ”lipun”, joka on voimassa tietyn ajan, minkä jälkeen sinun on jälleen todistettava henkilöllisyytesi salasanallasi.