Info.edu.turku.fi ohjeet

Winscp & yksityinen avain

Jos ylläpidät tiedostoja winscp:n (tai jonkin muun sftp-ohjelman) avulla, niin tee yksityinen avain seuraavasti. Tarvittavat ohjelmat on asennettu koulun tietokoneisiin valmiiksi. Tarvitset seuraavat ohjelmat: winscp, putty ja puttygen. Puttygen tulee winscp:n asennuspaketin mukana tai sen voi hakea erillisenä putty:n sivulta.

Punaiset tekstit ovat esimerkkejä. Korvaa sisältö sivustosi tiedoilla! Esimerkeissä oletetaan, että sivustosi osoite on http://info.edu.turku.fi/esimerkki/ ja käytössäsi on tunnus info-esimerkki.

Uuden avaimen luonti

Putty ja tiedosto authorized_keys

Käynnistä Putty [Käynnistä > kaikki ohjelmat > Internet > putty] ja avaa yhteys palvelimeen info.edu.turku.fi. Kirjaudu henkilökohtaisella tunnuksellasi. Anna seuraavat komennot:

sudo -u info-esimerkki /bin/bash
### sudo-komento kysyy henkilökohtaisen salasanasi uudestaan tässä ###
cd
nano -w .ssh/authorized_keys

Jätä tämä ikkuna syrjään. Tehdään ensin sisältö, joka tallennetaan authorized_keys-tiedostoon.

Puttygen

[puttygen] Käynnistä Puttygen [Käynnistä > kaikki ohjelmat > WinSCP > Avaintyökalut > PuTTYgen]. Klikkaa "Generate" nappulaa. Tämän jälkeen heiluta hiirtä ohjelman tyhjällä alueella, jotta saat avaimen muodostumaan nopeammin.

Klikkaa nappia "Save private key". Tallenna tiedosto henkilökohtaiseen kansioosi, jotta muut eivät pääse tähän tiedostoon käsiksi. Tallenna esim. nimellä "edu_turku_fi.ppk".

Tekstin "Public key for pasting into OpenSSH authorized_keys file:" alla on monirivinen laatikko jossa on tekstiä. Viereisessä kuvassa tämä on maalattuna sinisellä. Maalaa kaikki teksti hiirellä ja kopioi se leikepöydälle painamalla ^C (control-C). Siirry takaisin putty-ohjelmaan ja liitä teksti hiiren oikealla näppäimellä. Koko tekstin pitää olla yhdellä rivillä. Tallenna tiedosto painamalla ^O + enter. Poistu tekstieditorista painamalla ^X.

Lopuksi voit sulkea putty:n kirjoittamalla komennon "exit" kahteen kertaan. Voit myös sulkea PuTTYgen-ohjelman.

Käyttö WinSCP-ohjelmassa

Winscp versio 5.1 ja vanhemmat

Tästä eteenpäin tiedosto "edu_turku_fi.ppk" on avain, jolla pääset muokkaamaan sivuston sisältöä. Se korvaa salasanan. Tämä tunniste ei koskaan vanhene ellet päätä poistaa palvelimella olevaa authorized_keys-tiedostoa.

Koska tiedosto toimii avaimena, niin pidä hyvää huolta, ettei se joudu vääriin käsiin.

Jos on tarpeen poistaa avaimen käyttöoikeus, niin poista palvelimelta tiedosto .ssh/authorized_keys.

Winscp versio 5.5 ja uudemmat

WinSCP:n versiosta 5.5 alkaen avaintiedoston syöttöpaikka on siirtynyt. Se löytyy kohdasta:
Advanced > Advanced
Ssh > Authentication > Private key file

Käyttö Putty-ohjelmassa

Avainta voi käyttää myös putty-ohjelmassa. Avaintiedosto laitetaan kohtaan
Connection > SSH > Auth > Private key file for authentication.

Useita käyttäjiä

Yllä oleva ohje kertoo, miten toimia yhden avaimen kanssa. Jos sivuston muokkaajia on useita, niin kaikki voivat halutessaan käyttää yhteistä avainta. Joskus on kuitenkin mielekästä tehdä erilliset avaimet jokaiselle käyttäjälle. Tällöin ainoa ero on, että tiedostossa .ssh/authorized_keys on oma rivinsä jokaista avainta kohden. Jokaisen rivin lopussa voi olla kommentti, joka kertoo kenen avaimesta on kyse.