<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Secure Shell on Michael’s Domain</title><link>https://jeltsch.org/fi/tags/secure-shell/</link><description>Recent content in Secure Shell on Michael’s Domain</description><generator>Hugo</generator><language>fi</language><copyright>Copyright © 2002 - 2026 Michael Jeltsch.</copyright><lastBuildDate>Fri, 24 Jul 2026 00:18:18 +0300</lastBuildDate><atom:link href="https://jeltsch.org/fi/tags/secure-shell/index.xml" rel="self" type="application/rss+xml"/><item><title>Keinoja, joilla prosessi voidaan pitää käynnissä uloskirjautumisen jälkeen</title><link>https://jeltsch.org/fi/screen/</link><pubDate>Sat, 26 Jun 2021 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/screen/</guid><description>&lt;p&gt;[thumbnail]
url = &amp;ldquo;img/screen.webp&amp;rdquo;
title = &amp;ldquo;Screenshot of screen&amp;rdquo;
author = &amp;ldquo;Michael Jeltsch&amp;rdquo;
+++&lt;/p&gt;
&lt;p&gt;On monia tapoja pitää prosessi käynnissä uloskirjautumisen jälkeen. Jokaisella niistä on omat etunsa ja haittansa: nohup, disown, screen, tmux, ssh2go jne. 
 &lt;a href="https://www.gnu.org/software/screen/" target="_blank" rel="noopener noreferrer nofollow"&gt;Screen&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 ei todellakaan ole ominaisuuksiltaan monipuolisin tai nykyaikaisin ratkaisu, mutta se on oletusarvoisesti käytettävissä melkein kaikissa Linux-asennuksissa. Siksi käytän sitä. Näin se toimii:&lt;/p&gt;</description></item><item><title>Kuinka ottaa käyttöön salasanattomat kirjautumiset palvelimelle</title><link>https://jeltsch.org/fi/how_to_enable_passwordless_logins_to_a_server/</link><pubDate>Wed, 24 Jul 2019 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/how_to_enable_passwordless_logins_to_a_server/</guid><description>&lt;ol&gt;
&lt;li&gt;Ota palvelimella käyttöön root-kirjautuminen salasanalla. Tätä varten sinun on muokattava tiedostoa /etc/ssh/sshd_config. Muokkaa ”PermitRootLogin”-merkillä alkavia rivejä seuraavasti: #PermitRootLogin prohibit-password PermitRootLogin yes&lt;/li&gt;
&lt;li&gt;Käynnistä sshd-palvelin uudelleen: sudo systemctl restart sshd&lt;/li&gt;
&lt;li&gt;Kopioi asiakaskoneelta julkisen avaimen tiedostot palvelimelle ssh-copy-id-komennolla: ssh-copy-id root@server&lt;/li&gt;
&lt;li&gt;Poista palvelimella käytöstä root-käyttäjän kirjautuminen salasanalla ja ota käyttöön root-käyttäjän kirjautuminen julkisen avaimen todennuksella:PermitRootLogin prohibit-password#PermitRootLogin yes&lt;/li&gt;
&lt;/ol&gt;</description></item><item><title>PC:n ja Macin varmuuskopiointi</title><link>https://jeltsch.org/fi/backuppc_and_macs/</link><pubDate>Wed, 13 Apr 2016 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/backuppc_and_macs/</guid><description>&lt;p&gt;Olen itse käyttänyt 
 &lt;a href="http://backuppc.sourceforge.net/" target="_blank" rel="noopener noreferrer nofollow"&gt;BackupPC&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 -varmuuskopio-ohjelmistoa jo lähes kymmenen vuotta, ja aloin varmuuskopioida laboratoriomme tietokoneita keskitetylle varmuuskopiointipalvelimelle noin kaksi vuotta sitten. BackupPC tukee deduplikaatiota, minkä ansiosta muutamalle 2 TB:n kiintolevylle mahtuu tallennettavaksi paljon dataa. BackupPC tukee monia protokollia (smb, ftp, tar/rsync ssh:n kautta), mutta käytämme pääasiassa rsync:iä ssh:n kautta. Dataa ei salata ennen varmuuskopiointia. Kummallista kyllä, edes tuleva versio 4 ei tue lähetystä edeltävää salausta. Tallennamme varmuuskopion kuitenkin salatulle levylle. Näin se on ainakin suojattu, jos varmuuskopiopalvelin varastetaan. Siirron aikana dataa suojaa SSH. Järjestelmä ei kuitenkaan noudata 
 &lt;a href="https://en.wikipedia.org/wiki/Trust_no_one_%28Internet_security%29" target="_blank" rel="noopener noreferrer nofollow"&gt;TNO&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 -periaatetta (&amp;ldquo;älä luota keneenkään&amp;rdquo;), koska minä (varmuuskopiointijärjestelmän ylläpitäjänä) pääsen käsiksi tiedostoihin. Linuxia käytettäessä yksi toteuttamiskelpoinen menetelmä olisi salata käyttäjän kotihakemisto 
 &lt;a href="http://ecryptfs.org/" target="_blank" rel="noopener noreferrer nofollow"&gt;eCryptFS:llä&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 -ohjelmistolla (joka on sisäänrakennettu vaihtoehto käyttäjiä luotaessa 
 &lt;a href="http://www.ubuntu.com/" target="_blank" rel="noopener noreferrer nofollow"&gt;Ubuntussa&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
) ja varmuuskopioida sitten /home/.ecryptfs-hakemisto käyttäjän kotihakemiston sijaan. Palauttaminen olisi kuitenkin paljon ongelmallisempaa. Voisit selata varmuuskopion hakemistorakennetta ja tiedostoja, mutta tiedostonimet eivät kertoisi mitään, koska nekin salataan prosessin aikana.Mac OS X -koneiden varmuuskopioinnissa on yksi erityispiirre: BackupPC muodostaa yleensä yhteyden asiakaskoneeseen root-käyttäjänä SSH:n kautta ja suorittaa rsync-varmuuskopiointikomennon. Jotta tämä olisi mahdollista yliopiston hallinnoimilla Mac OS X -tietokoneilla, meidän piti luoda asiakaskoneille erillinen käyttäjä (&amp;ldquo;backuppc&amp;rdquo;) ja sallia tälle käyttäjälle rsync-komennon suorittaminen root-oikeuksilla, mikä tehdään lisäämällä seuraava rivi tiedostoon /etc/sudoers: &lt;code&gt;backuppc ALL=NOPASSWD: /usr/bin/rsync&lt;/code&gt;. Sitten meidän on muutettava Mac-asiakaskoneen ssh/rsync-komentoa backuppc-palvelimella korvaamalla ”root” sanalla ”backuppc”.&lt;/p&gt;</description></item><item><title>x11vnc nxserverin korvaajana</title><link>https://jeltsch.org/fi/x11vnc_as_a_nxserver_replacement/</link><pubDate>Thu, 29 Nov 2012 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/x11vnc_as_a_nxserver_replacement/</guid><description>&lt;p&gt;Nyt kun 
 &lt;a href="http://www.nomachine.com" target="_blank" rel="noopener noreferrer nofollow"&gt;nomachine&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
:n loistava nxclient ei enää toimi Mac OS X:ssä ja sen uusi nxplayer on vielä beta-vaiheessa (eikä toimi lainkaan minun järjestelmässäni), tarvitsin toisen ratkaisun, jotta voisin muodostaa yhteyden työpaikkani työpöytätietokoneeseen kotoa käsin. Kokeilin monia vaihtoehtoja, mutta päädyin lopulta 
 &lt;a href="http://www.karlrunge.com/x11vnc/" target="_blank" rel="noopener noreferrer nofollow"&gt;x11vnc&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
-ohjelmaan. Työtietokoneellani on Ubuntu Precise Pangolin (12.04), ja muodostan yhteyden Mac OS X 10.8:sta (Mountain Lion). Minun piti vain asentaa x11vnc ja openssh-server työpaikan työpöydälleni ja lisätä /etc/init-kansioon x11vnc.conf-tiedosto, jonka sisältö on seuraava:&lt;code&gt;x11vnc -forever -rfbauth /etc/x11vnc.pass -bg -o /var/log/x11vnc.log -scale 1280x800 -display :0 -auth /var/run/lightdm/root/:0&lt;/code&gt;Minun on luotava salasanatiedosto:&lt;code&gt;x11vnc -storepasswd password /etc/x11vnc.pass&lt;/code&gt;Sen jälkeen minun tarvitsee vain päästä työpaikkani työpöydälle jollain tavalla. Tällä hetkellä siirryn sinne yliopiston UNIX-tietokoneiden kautta, koska suora SSH-yhteys ei ole mahdollista palomuurin takia. Joten muodostan SSH-yhteyden UNIX-keskuskonetta ja sieltä edelleen työtietokoneeseeni. Kun olen päässyt sisään, muodostan käänteisen SSH-tunnelin kotona olevaan MacBook Pro -tietokoneeseeni:&lt;code&gt;ssh -R 19999:localhost:5900 kotitietokoneen_IP-osoite&lt;/code&gt;Kotona olevalla MacBookillani minun piti ensin ottaa käyttöön Jakaminen - Etäkäyttö. Sitten käytän vain käyttöjärjestelmän sisäänrakennettua näytönjakotoimintoa ”Yhdistä palvelimeen” ja kirjoitan ”vnc://localhost:19999”, ja voilà – näen työpaikkani työpöydän kirjautumissivun.Vaihtoehtoisesti voisin käyttää MacBookiin asentamaani OpenVPN-palvelinta ja työpaikan työpöydän OpenVPN-asiakasohjelmaa yhteyden muodostamiseksi MacBookiin. Silloin voisin kirjautua suoraan sisään ja välttää yliopiston UNIX-koneiden kautta kulkevat väliportit käänteisen SSH-tunnelin muodostamiseksi. Toinen, vaikkakin hyvin hidas tapa päästä käsiksi työpaikkani työpöydän graafiseen käyttöliittymään on X11-eteenpäinohjaus SSH:n kautta. Tarvitsen vain toimivan SSH-yhteyden palvelimeen, SSH-palvelimen konfiguraatiotiedostossa käytössä olevan X11-eteenpäinohjauksen sekä X11-palvelimen paikallisella koneella (esim. XQuarz MacOSX:ssä): &lt;code&gt;ssh -X username@remote-server.comxclock &amp;amp;&lt;/code&gt;&lt;/p&gt;</description></item><item><title>tar-tiedostojen kopiointi SSH:n kautta</title><link>https://jeltsch.org/fi/tar_copying_via_ssh/</link><pubDate>Fri, 26 Sep 2008 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/tar_copying_via_ssh/</guid><description>&lt;p&gt;&lt;code&gt;tar czv lähdepolku | ssh -l käyttäjätunnus 192.168.0.5 tar xz -C kohdepolku&lt;/code&gt;&lt;/p&gt;</description></item><item><title>VNC (Virtual Network Computing) SSH:n kautta</title><link>https://jeltsch.org/fi/vnc_virtual_network_computing_via_ssh/</link><pubDate>Sat, 26 May 2007 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/vnc_virtual_network_computing_via_ssh/</guid><description>&lt;p&gt;Istun kotona ja haluaisin käyttää työpaikkani Linux-tietokoneen käyttöliittymää. Työpaikkani tietokone, jolla VNC-palvelin toimii (mcblpc2.hi.helsinki.fi), sijaitsee kuitenkin yliopiston palomuurin takana. Ainoa yhteys, jonka voin muodostaa palomuurin läpi, on yliopiston keskuspalvelimien kautta, esimerkiksi vesuri.helsinki.fi. VNC-yhteyden muodostamiseen tarvitsen vain kaksi komentoa: &lt;code&gt;ssh -L 5901:mcblpc2.hi.helsinki.fi:5901 mjeltsch@vesuri.helsinki.fivncviewer localhost:1&lt;/code&gt;Yhteyden nopeuttamiseksi voit käyttää pakkausta (auttaa vain, jos yhteys on hidas, esim. modeemiyhteys). Kun käytät VNC:tä ssh:n kautta, vncviewer luulee, että muodostat yhteyden paikalliseen koneeseen, ja valitsee siksi väärän koodauksen. Joten toisen komennon pitäisi oikeastaan olla: &lt;code&gt;vncviewer localhost:1 -compresslevel 0 -encodings &amp;quot;copyrect hextile&amp;quot;&lt;/code&gt;Kun suoritat vncserveriä tietokoneella, jolla on oma palomuuri, sinun on pidettävä sshd:tä käynnissä ja avattava ssh-portti (22). Sitten muodostat tunnelin kyseisen tietokoneen SSH-palvelimelta paikallisen tietokoneesi porttiin: &lt;code&gt;ssh -L 5901:remotemachine:5901 käyttäjätunnus@remotemachine vncviewer localhost:1&lt;/code&gt;Kun käytät KDE:n työpöydän jakamista Suse 9.0:ssa, jaat fyysisen näytön (:0). Siksi, jos olet kirjautunut ulos, et voi muodostaa yhteyttä työpöydän jakamisen avulla. Sinun on käynnistettävä lisäksi vncserver-instanssi: &lt;code&gt;vncserver&lt;/code&gt; Tämä palvelin käyttää oletuksena :1-istuntoa, ja siksi välitettävän portin on oltava 5901 eikä 5900 (kuten ensimmäisessä istunnossa).&lt;/p&gt;</description></item><item><title>SSH-isäntäavaimet</title><link>https://jeltsch.org/fi/ssh_host_keys/</link><pubDate>Wed, 23 May 2007 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/ssh_host_keys/</guid><description>&lt;p&gt;Kun asennat SSH-palvelimen uudelleen, sinun tulisi säilyttää vanhan järjestelmän SSH-avaintiedostot. Muussa tapauksessa SSH-asiakasohjelmat saavat viestejä tyyliin ”ON MAHDOLLISTA, ETTÄ JOKU TEKEE JOTAKIN PAHAA!”. Jos tiedostoja ei ole säilytetty, asiakkaat voivat tietysti poistaa merkinnät isäntäavaintiedostosta (yleensä /home/user/.ssh/known_hosts). Kun käyttäjä sen jälkeen muodostaa uudelleen yhteyden palvelimeen, uudet, muuttuneet isäntäavaintiedostot lisätään isäntäavaintiedostoon.&lt;/p&gt;</description></item><item><title>dd-komennon suorittaminen SSH:n kautta ja tulosteen ohjaaminen paikalliseen tiedostoon</title><link>https://jeltsch.org/fi/execution_of_dd_command_via_ssh_and_output_redirection_to_local_file/</link><pubDate>Wed, 04 Apr 2007 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/execution_of_dd_command_via_ssh_and_output_redirection_to_local_file/</guid><description>&lt;p&gt;Halusin kopioida kokonaisen salatun osion verkon kautta tiedostoon. SSH:n kautta voi suorittaa monia komentoja, mutta toisinaan on vaikeaa ohjata tuloste haluttuun kohteeseen. Esimerkiksi &amp;ldquo;more&amp;rdquo;-komento ei tulosta standarditulostukseen, kun sitä käytetään SSH:n kautta. Sinun on käytettävä &amp;ldquo;less&amp;rdquo;-komentoa, jotta tiedoston sisältö näkyy paikallisesti (ainakin RedHat 8 -etäkoneella). dd-komennolla ei voi käyttää syntaksia &amp;ldquo;dd if=input of=output&amp;rdquo;, vaan on käytettävä syntaksia &amp;ldquo;dd output&amp;rdquo;. Komento, jolla lopulta onnistuin, on &lt;code&gt;ssh -l root remote-machine 'dd hda1.bin&lt;/code&gt;&lt;/p&gt;</description></item><item><title>Etäisen X11-ulostulon tunnelointi palomuurin takana olevaan paikalliseen koneeseen (ssh, X11, ForwardX11)</title><link>https://jeltsch.org/fi/tunneling_of_remote_x11_output_to_a_local_machine_behind_a_firewall_ssh_x11_forwardx11/</link><pubDate>Wed, 04 Apr 2007 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/tunneling_of_remote_x11_output_to_a_local_machine_behind_a_firewall_ssh_x11_forwardx11/</guid><description>&lt;p&gt;Jos X11-välitys on kielletty yleisesti paikallisella koneellasi, sinun on ohitettava tämä asetus muokkaamalla tiedostoa ~/.ssh/config: &lt;code&gt;Host hostname.domain.org ForwardX11 yes&lt;/code&gt; Sen jälkeen voit muodostaa SSH-yhteyden etätietokoneeseen hostname.domain.org: &lt;code&gt;ssh -X username@hostname.domain.org&lt;/code&gt; Suorita sitten jokin ohjelma, joka tuottaa tulostetta X11:een, esim.: &lt;code&gt;xclock &amp;amp;&lt;/code&gt;&lt;/p&gt;</description></item><item><title>SSH:n käyttö skripteissä (turvallinen VNC-yhteys yhdellä napsautuksella krdc:n avulla)</title><link>https://jeltsch.org/fi/using_ssh_in_scripts_one_click_secure_vnc_connection_using_krdc/</link><pubDate>Thu, 29 Mar 2007 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/using_ssh_in_scripts_one_click_secure_vnc_connection_using_krdc/</guid><description>&lt;p&gt;SSH:n käyttö skripteissä (yhdellä napsautuksella muodostettava suojattu VNC-yhteys krdc:n avulla) Halusin luoda VNC-yhteyden, joka tunneloidaan SSH:n kautta ja muodostetaan yhdellä napsautuksella. Laadin seuraavan sisältöisen shell-skriptin: !/bin/sh ssh -L 5902:192.168.0.7:5902 -f -N 
 &lt;a href="mailto:jeltsch@192.168.0.7"&gt;jeltsch@192.168.0.7&lt;/a&gt;
 krdc localhost:2 SSH-yhteys pysyy auki taustalla, kunnes krdc-sovellus on lopettanut toimintansa.&lt;/p&gt;</description></item></channel></rss>