Slovensko nacionalno superračunalniško omrežje

Dvostopenjska avtentikacija za dostop do Arnesove računske gruče

Uporabite lahko dve možnosti 2FA:
1. javni SSH ključ + geslo OTP, kot je opisano zgoraj;
2. javni SSH ključ + žeton krb5.

Žeton krb5, ki velja 24 ur, lahko pridobite na prenosnem/namiznem računalniku s:
• kinit <uporabniško ime>@SLING.SI (SLING.SI obvezno z velikimi črkami);
• uporabite možnost -K za ssh za posredovanje žetonov krb5.

Upoštevajte, da je uporaba ključa SSH brez gesla izjemno tvegana. Če ne uporabljate gesla, obstaja tveganje, da so vaši ključi SSH že ogroženi.

Prosimo, da sledeče storite takoj:
• ssh-keygen -p
ali
• ssh-keygen -p -f <ssh-private-key>
za nestandardno ime zasebnega ključa.

Prav tako odstranite javne in zasebne ključe iz vseh oddaljenih gostiteljev (vključno z Arnes HPC) in jih hranite samo na vaši osebni infrastrukturi.

Nato uporabite:
• eval $(ssh-agent)
• ssh-add,
da se izognete ponovnemu vnosu gesla vsakič, ko se prijavite. Če se morate povezati z vmesnimi gostitelji, preden dosežete prijavna vozlišča Arnes HPC, morate uporabiti možnost -A za ssh za posredovanje ključev v ssh-agentu, ki se izvaja na vaši osebni infrastrukturi, ali uporabite možnost -J <jumpusername@jumphost> za vmesne strežnike za neposredno povezavo s ciljnim gostiteljem.

Dostopnost