Espace Wiki ∂'Alembert Espace Guide de survie du SysAdmin Espace Guide de survie du Développeur Espace Institut ∂’Alembert Le Site Aide PmWikiFr Help PmWiki |
Secure Shell (SSH) est à la fois un programme informatique et un protocole de communication sécurisé. Le protocole de connexion impose un échange de clés de chiffrement en début de connexion. Par la suite, tous les segments TCP sont authentifiés et chiffrés. Il devient donc impossible d'utiliser un sniffer pour voir ce que fait l'utilisateur. Le protocole SSH a été conçu avec l'objectif de remplacer les différents programmes rlogin, telnet, rcp, ftp et rsh.
Se connecter au laboratoireLa machine vauban est la passerelle ssh du laboratoire. Son nom complet est Pour accéder à vos machines depuis l’extérieur, il faut :
Attention, Les données sur la passerelle ne sont pas sauvegardées et peuvent être supprimées à tout moment. Pour copier des données, éventuellement lourdes, sur votre machine interne, voir #et copier des fichiers sans encombrer la passerelle Créer une paire de clésOpération a ne faire qu'une fois, pas sur la passerelle ni votre machine au laboratoire, mais sur votre machine personnelle.
À partir de là vous pouvez vous connecter sur les machines du laboratoire (voir plus bas).
Sans la dernière étape, vous ne pourrez pas vous connecter directement sur les machines, il faudra taper le mot de passe à chaque connexion. Se connecter au laboratoire directement ...
(machine exterieur)$ ssh -J <user>@vauban.dalembert.upmc.fr <user>@xeller (xeller)$ et copier des fichiers sans encombrer la passerelle
(machine exterieur)$ scp -J <user>@vauban.dalembert.upmc.fr coucou <user>@xeller: coucou 100% 0 10.0KB/s 00:05
(machine extérieure)$ scp -J <user>@vauban.dalembert.upmc.fr <user>@xeller:coucou . coucou 100% 0 10.0KB/s 00:05 Autre options intéressantes de scp: -r : récursif -v : verbosité Mémoriser les optionsIl est possible d'éviter de taper systèmatiquement les options en utilisant le fichier .ssh/config Pour automatiser la connexion vers xeller (compte toto) via la passerelle (compte patrick), on ajoute: Host xeller User toto ProxyJump patrick@vauban.dalembert.upmc.fr Puis on fait (machine extérieure)$ ssh xeller toto@xeller $ Difficultés
The authenticity of host 'xeller (<no hostip for proxy command>)' can't be established. ECDSA key fingerprint is SHA256:nFgd7Z1Vfl8BqtdFitMqhg1eeEaenp7Og3KK0RDyQYw. Are you sure you want to continue connecting (yes/no/[fingerprint])?
Affichage de Netdata à distanceNetdata est notre outil pour la surveillance de l'état de santé des stations, notamment dans la Salle de calcul - site jussieu. Normalement, dans le réseau du labo, on peut regarder un tableau de bord à Ainsi, en supposant que vous ayez un accès ssh à chagall, vous pouvez exécuter (machine extérieure)$ ssh -i ~/.ssh/id_rsa -L 19999:<votre_machine>.dalembert.upmc.fr:19999 <user>@chagall.dalembert.upmc.fr Il est important de noter que puisque cette redirection ouvre un stream, vous devez quitter ssh d'une manière particulière plutôt que taper "exit", "ctrl-d" ou "ctrl-c", ce qui laissera la connexion ouverte. Pour couper le stream, appuyez sur la touche "entrée", puis appuyez sur la touche "~" et enfin sur ".". Cette commande peut être expliquée comme suit.
Après cela, vous devriez pouvoir voir le tableau de bord dans votre navigateur à l'adresse Lorsque vous aurez terminé, n'oubliez pas de fermer la connexion. Voir Aussi
|