<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Rpukk</id>
	<title>ICO wiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Rpukk"/>
	<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php/Special:Contributions/Rpukk"/>
	<updated>2026-05-06T04:44:05Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83626</id>
		<title>Ssh authorized keys fail</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83626"/>
		<updated>2014-12-09T14:39:53Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rasmus Pukk A31&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Authorized keys määratleb ära faili, kus sisalduvad avalikud võtmed kasutaja autentimiseks. Kui asukohta pole määratud teisiti, siis on vaikeasukohaks ~/.ssh/authorized_keys. Iga erinev võti peab olema kirjutatud tervele üksikule reale. Authorized_keys registrisse on võimalik kanda kõiki DSA ja RSA avalikke võtmeid millega soovite sisse logida, kuid privaatsed võtmed jäävad ainult masinasse kust sisselogimine toimub. Faili sisu ei ole väga tundlik, kuid soovituslik on seadistada vastavad failiõigused. Käskluste ette lisa sudo, kui sa pole juba juurkasutajaks üle läinud.&lt;br /&gt;
&lt;br /&gt;
=Süntaks=&lt;br /&gt;
&lt;br /&gt;
== SSH ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  sshd [-46DdeiqTt] [-b bits] [-C connection_spec] [-f config_file]&lt;br /&gt;
          [-g login_grace_time] [-h host_key_file] [-k key_gen_time]&lt;br /&gt;
          [-o option] [-p port] [-u len] &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -4 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv4 protokolli.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -6 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv6 protokolli. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -b &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära võtme krüpteerimiseks bittide arvu. Vaikimisi 2048, max 4096. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -C &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab täiendavad parameetrid -T testkäsu jaoks. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -D &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Uui märgitud, siis sshd ei ühendu lahti ning temast ei saa &#039;&#039;daemon&#039;&#039;. Võimaldab ssh jälgimist. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -d &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;debug mode&#039;&#039;. See käsk on ettenähtud serveri &#039;&#039;debugimiseks&#039;&#039;. Mitu -d valikut suurendab &#039;&#039;debug&#039;&#039; taset, max 3. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -e &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  ssh saadab väljundi süsteemilogi asemel standard vealogisse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -f &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära konfiguratsioonifaili nime.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -i &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, et ssh käivitatake inetd abil. (internet service daemon)&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -n &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära mis tasemega vead ära näidatakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -k &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, kui tihti serveri võtit regenereeritakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -o &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutatakse, et määrata formaat, mida kasutatakse konfiguratsioonifailis. Kasulik täpsustades võimalusi, millel ei ole eraldi käsureamärgistust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -p &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab pordi mille pealt serveri ühendusi kuulab. Võib olla mitu. Konfiguratsioonis eelseadistatud porte eiratakse, kui port on kindlaks määratud käsurealt. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -q &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;Quiet mode&#039;&#039;. Ainult suuremaid vigu kirjutatakse süsteemilogisse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -T &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Pikendatud testimisrežiim. Kontrollib konfiguratsioonifaili kehtivust ja  kirjutab väljundi standardväljundisse, seejärel sulgub.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -t &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Testimisrežiim. Kontrollib konfiguratsioonifaili ja võtmete kehtivust.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -u &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära &#039;&#039;utmp&#039;&#039; välja suuruse, mis hoiab serveri hostinime. Kui hostinimi on suurem, siis kasutatakse arvulist väärtust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Authorized_keys ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;ssh-rsa or ssh-dss&amp;gt; &amp;lt;long string of characters&amp;gt; &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; cert-authority &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Täpsustab, et nimetatud võti on sertifitseerimise autoriteet(CA), mis on usaldusväärne, et kinnitada allkirjastatud sertifikaadid kasutaja autentimiseks.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; command=&amp;quot;command&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Täpsustab, et käsk täidetakse alati, kui kasutada seda võtit autentimiseks. Kasutaja poolt esitatud käsku (olemasolul) ei arvestata. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; environment=&amp;quot;NAME=value&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Täpsustab, et string lisatakse keskkonda sisse logides, kasutades seda võtit. Selliselt seatud keskkonnamuutujad kirjutavad üle teised vaikimisi keskkonnaväärtused. Mitu seda tüüpi valikut on lubatud. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; from=&amp;quot;pattern-list&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Lisaks avaliku võtme autentimisele määrab ära, kas kanooniline nimi kaughostilt või IP aadress on esindatud mustrite nimekirjas. Vaata mustreid ssh_config. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-agent-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab serveritevahelise võtmete autentimisandmete suunamise. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-port-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab TCP suunamise. Iga järgnev taotlus saab vasteks veateate. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-pty &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  Keelab tty jaotuse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-user-rc &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab ~/.ssh/rc kasutamisvõmaluse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-X11-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab X11 suunamise. Iga järgnev taotlus saab vasteks veateate.&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; permitopen=&amp;quot;host:port&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Piirab kohaliku pordi suunamist nii, et see võib võtta ühendust ainult määratud masina ja pordiga. IPv6 aadresse saab määrata nurksulgudega. Võimalik on kasutada mitu &#039;&#039;permitopen&#039;&#039; valikuid, mis on eraldatud komaga.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; principals=&amp;quot;principals&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;Cert authority&#039;&#039; real täpsustab millised on lubatud põhimõtted serifikaadi autentimiseks. Vähemalt üks vaste peab ilmuma, et sertifikaat aksepteeritaks.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; tunnel=&amp;quot;n&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Sunnib serveri tegema tunnel seadme (network tunnel pseudo-device). &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Näide&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Comments allowed at start of line &lt;br /&gt;
ssh-rsa AAAAB3Nza...LiPk== user@example.net &lt;br /&gt;
from=&amp;quot;*.sales.example.net,!pc.sales.example.net&amp;quot; ssh-rsa &lt;br /&gt;
AAAAB2...19Q== john@example.net &lt;br /&gt;
command=&amp;quot;dump /home&amp;quot;,no-pty,no-port-forwarding ssh-dss &lt;br /&gt;
AAAAC3...51R== example.net &lt;br /&gt;
permitopen=&amp;quot;192.0.2.1:80&amp;quot;,permitopen=&amp;quot;192.0.2.2:25&amp;quot; ssh-dss &lt;br /&gt;
AAAAB5...21S== &lt;br /&gt;
tunnel=&amp;quot;0&amp;quot;,command=&amp;quot;sh /etc/netstart tun0&amp;quot; ssh-rsa AAAA...== &lt;br /&gt;
jane@example.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutamine=&lt;br /&gt;
&lt;br /&gt;
Esimesena loome paari RSA võtmeid ning seadistame vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir ~/.ssh&lt;br /&gt;
chmod 700 ~/.ssh&lt;br /&gt;
ssh-keygen -t rsa&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teisena peab kasutaja ära määrama kuhu võtmed salvestatakse ning parooli. Parool kaitseb kasutaja privaatvõtit, mis on salvestatud masina kõvakettale kust sisselogimine toimub. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Generating public/private rsa key pair.&lt;br /&gt;
Enter file in which to save the key (/home/b/.ssh/id_rsa):&lt;br /&gt;
Enter passphrase (empty for no passphrase):&lt;br /&gt;
Enter same passphrase again:&lt;br /&gt;
Your identification has been saved in /home/b/.ssh/id_rsa.&lt;br /&gt;
Your public key has been saved in /home/b/.ssh/id_rsa.pub.&lt;br /&gt;
Your public key is now available as .ssh/id_rsa.pub in your home folder.&lt;br /&gt;
The key fingerprint is:&lt;br /&gt;
3e:4f:05:79:3a:9f:96:7c:3b:ad:e9:58:37:bc:37:e4 user@hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kolmandaks kopeerime võtmed.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-copy-id &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teine variant võtmete kopeerimiseks.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cp authorized_keys authorized_keys_Backup&lt;br /&gt;
cat id_rsa.pub &amp;gt;&amp;gt; authorized_keys&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli tulemust:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seejärel peaks süsteem küsima privaatvõtme parooli.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Enter passphrase for key &#039;/home/&amp;lt;user&amp;gt;/.ssh/id_rsa&#039;:&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale privaatvõtme parooli(olemasolul) sisestamist, peaksid saama sisse logida.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
Ssh võtmetega autentimine on väga turvaline ja mugav moodus serverite kaitsmiseks &amp;quot;kutsumata külaliste&amp;quot; eest. Kasutades avaliku võtme autentimist on igal arvutil avalik ja privaatvõti. Privaatvõti jääb alati sisselogiva arvuti kõvakettale ning avalikud võtmed kirjutatakse authorized_keys faili. Ka privaatvõtit saab parooliga enda kõvakettal kaitsta. Sisselogides krüpteerib ssh server andmed avaliku võtme abil nii, et ainult sinu käes olev privaatvõti suudab neid lahti lugeda. Niimoodi ei saa keegi kõrvaline isik teie serveris ringi nuhkida. &lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
http://man.he.net/man5/authorized_keys&lt;br /&gt;
&lt;br /&gt;
http://sshkeychain.sourceforge.net/mirrors/SSH-with-Keys-HOWTO/SSH-with-Keys-HOWTO-4.html&lt;br /&gt;
&lt;br /&gt;
http://www.linuxproblem.org/art_9.html&lt;br /&gt;
&lt;br /&gt;
https://www.digitalocean.com/community/tutorials/how-to-set-up-ssh-keys--2&lt;br /&gt;
&lt;br /&gt;
https://help.ubuntu.com/community/SSH/OpenSSH/Keys&lt;br /&gt;
&lt;br /&gt;
http://askubuntu.com/questions/46424/adding-ssh-keys-to-authorized-keys&lt;br /&gt;
&lt;br /&gt;
http://en.wikibooks.org/wiki/OpenSSH/Client_Configuration_Files#.7E.2F.ssh.2Fauthorized_keys&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/cgi-bin/man.cgi/OpenBSD-current/man8/sshd.8?query=sshd&lt;br /&gt;
&lt;br /&gt;
[[Category:Operatsioonisüsteemide administreerimine ja sidumine]]&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83625</id>
		<title>Ssh authorized keys fail</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83625"/>
		<updated>2014-12-09T14:39:05Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rasmus Pukk A31&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Authorized keys määratleb ära faili, kus sisalduvad avalikud võtmed kasutaja autentimiseks. Kui asukohta pole määratud teisiti, siis on vaikeasukohaks ~/.ssh/authorized_keys. Iga erinev võti peab olema kirjutatud tervele üksikule reale. Authorized_keys registrisse on võimalik kanda kõiki DSA ja RSA avalikke võtmeid millega soovite sisse logida, kuid privaatsed võtmed jäävad ainult masinasse kust sisselogimine toimub. Faili sisu ei ole väga tundlik, kuid soovituslik on seadistada vastavad failiõigused. Käskluste ette lisa sudo, kui sa pole juba juurkasutajaks üle läinud.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Süntaks=&lt;br /&gt;
&lt;br /&gt;
== SSH ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  sshd [-46DdeiqTt] [-b bits] [-C connection_spec] [-f config_file]&lt;br /&gt;
          [-g login_grace_time] [-h host_key_file] [-k key_gen_time]&lt;br /&gt;
          [-o option] [-p port] [-u len] &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -4 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv4 protokolli.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -6 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv6 protokolli. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -b &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära võtme krüpteerimiseks bittide arvu. Vaikimisi 2048, max 4096. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -C &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab täiendavad parameetrid -T testkäsu jaoks. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -D &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Uui märgitud, siis sshd ei ühendu lahti ning temast ei saa &#039;&#039;daemon&#039;&#039;. Võimaldab ssh jälgimist. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -d &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;debug mode&#039;&#039;. See käsk on ettenähtud serveri &#039;&#039;debugimiseks&#039;&#039;. Mitu -d valikut suurendab &#039;&#039;debug&#039;&#039; taset, max 3. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -e &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  ssh saadab väljundi süsteemilogi asemel standard vealogisse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -f &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära konfiguratsioonifaili nime.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -i &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, et ssh käivitatake inetd abil. (internet service daemon)&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -n &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära mis tasemega vead ära näidatakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -k &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, kui tihti serveri võtit regenereeritakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -o &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutatakse, et määrata formaat, mida kasutatakse konfiguratsioonifailis. Kasulik täpsustades võimalusi, millel ei ole eraldi käsureamärgistust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -p &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab pordi mille pealt serveri ühendusi kuulab. Võib olla mitu. Konfiguratsioonis eelseadistatud porte eiratakse, kui port on kindlaks määratud käsurealt. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -q &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;Quiet mode&#039;&#039;. Ainult suuremaid vigu kirjutatakse süsteemilogisse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -T &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Pikendatud testimisrežiim. Kontrollib konfiguratsioonifaili kehtivust ja  kirjutab väljundi standardväljundisse, seejärel sulgub.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -t &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Testimisrežiim. Kontrollib konfiguratsioonifaili ja võtmete kehtivust.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -u &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära &#039;&#039;utmp&#039;&#039; välja suuruse, mis hoiab serveri hostinime. Kui hostinimi on suurem, siis kasutatakse arvulist väärtust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Authorized_keys ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;ssh-rsa or ssh-dss&amp;gt; &amp;lt;long string of characters&amp;gt; &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; cert-authority &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Täpsustab, et nimetatud võti on sertifitseerimise autoriteet(CA), mis on usaldusväärne, et kinnitada allkirjastatud sertifikaadid kasutaja autentimiseks.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; command=&amp;quot;command&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Täpsustab, et käsk täidetakse alati, kui kasutada seda võtit autentimiseks. Kasutaja poolt esitatud käsku (olemasolul) ei arvestata. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; environment=&amp;quot;NAME=value&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Täpsustab, et string lisatakse keskkonda sisse logides, kasutades seda võtit. Selliselt seatud keskkonnamuutujad kirjutavad üle teised vaikimisi keskkonnaväärtused. Mitu seda tüüpi valikut on lubatud. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; from=&amp;quot;pattern-list&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Lisaks avaliku võtme autentimisele määrab ära, kas kanooniline nimi kaughostilt või IP aadress on esindatud mustrite nimekirjas. Vaata mustreid ssh_config. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-agent-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab serveritevahelise võtmete autentimisandmete suunamise. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-port-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab TCP suunamise. Iga järgnev taotlus saab vasteks veateate. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-pty &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  Keelab tty jaotuse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-user-rc &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab ~/.ssh/rc kasutamisvõmaluse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-X11-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab X11 suunamise. Iga järgnev taotlus saab vasteks veateate.&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; permitopen=&amp;quot;host:port&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Piirab kohaliku pordi suunamist nii, et see võib võtta ühendust ainult määratud masina ja pordiga. IPv6 aadresse saab määrata nurksulgudega. Võimalik on kasutada mitu &#039;&#039;permitopen&#039;&#039; valikuid, mis on eraldatud komaga.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; principals=&amp;quot;principals&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;Cert authority&#039;&#039; real täpsustab millised on lubatud põhimõtted serifikaadi autentimiseks. Vähemalt üks vaste peab ilmuma, et sertifikaat aksepteeritaks.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; tunnel=&amp;quot;n&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Sunnib serveri tegema tunnel seadme (network tunnel pseudo-device). &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Näide&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Comments allowed at start of line &lt;br /&gt;
ssh-rsa AAAAB3Nza...LiPk== user@example.net &lt;br /&gt;
from=&amp;quot;*.sales.example.net,!pc.sales.example.net&amp;quot; ssh-rsa &lt;br /&gt;
AAAAB2...19Q== john@example.net &lt;br /&gt;
command=&amp;quot;dump /home&amp;quot;,no-pty,no-port-forwarding ssh-dss &lt;br /&gt;
AAAAC3...51R== example.net &lt;br /&gt;
permitopen=&amp;quot;192.0.2.1:80&amp;quot;,permitopen=&amp;quot;192.0.2.2:25&amp;quot; ssh-dss &lt;br /&gt;
AAAAB5...21S== &lt;br /&gt;
tunnel=&amp;quot;0&amp;quot;,command=&amp;quot;sh /etc/netstart tun0&amp;quot; ssh-rsa AAAA...== &lt;br /&gt;
jane@example.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutamine=&lt;br /&gt;
&lt;br /&gt;
Esimesena loome paari RSA võtmeid ning seadistame vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir ~/.ssh&lt;br /&gt;
chmod 700 ~/.ssh&lt;br /&gt;
ssh-keygen -t rsa&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teisena peab kasutaja ära määrama kuhu võtmed salvestatakse ning parooli. Parool kaitseb kasutaja privaatvõtit, mis on salvestatud masina kõvakettale kust sisselogimine toimub. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Generating public/private rsa key pair.&lt;br /&gt;
Enter file in which to save the key (/home/b/.ssh/id_rsa):&lt;br /&gt;
Enter passphrase (empty for no passphrase):&lt;br /&gt;
Enter same passphrase again:&lt;br /&gt;
Your identification has been saved in /home/b/.ssh/id_rsa.&lt;br /&gt;
Your public key has been saved in /home/b/.ssh/id_rsa.pub.&lt;br /&gt;
Your public key is now available as .ssh/id_rsa.pub in your home folder.&lt;br /&gt;
The key fingerprint is:&lt;br /&gt;
3e:4f:05:79:3a:9f:96:7c:3b:ad:e9:58:37:bc:37:e4 user@hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kolmandaks kopeerime võtmed.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-copy-id &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teine variant võtmete kopeerimiseks.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cp authorized_keys authorized_keys_Backup&lt;br /&gt;
cat id_rsa.pub &amp;gt;&amp;gt; authorized_keys&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli tulemust:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seejärel peaks süsteem küsima privaatvõtme parooli.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Enter passphrase for key &#039;/home/&amp;lt;user&amp;gt;/.ssh/id_rsa&#039;:&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale privaatvõtme parooli(olemasolul) sisestamist, peaksid saama sisse logida.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
Ssh võtmetega autentimine on väga turvaline ja mugav moodus serverite kaitsmiseks &amp;quot;kutsumata külaliste&amp;quot; eest. Kasutades avaliku võtme autentimist on igal arvutil avalik ja privaatvõti. Privaatvõti jääb alati sisselogiva arvuti kõvakettale ning avalikud võtmed kirjutatakse authorized_keys faili. Ka privaatvõtit saab parooliga enda kõvakettal kaitsta. Sisselogides krüpteerib ssh server andmed avaliku võtme abil nii, et ainult sinu käes olev privaatvõti suudab neid lahti lugeda. Niimoodi ei saa keegi kõrvaline isik teie serveris ringi nuhkida. &lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
http://man.he.net/man5/authorized_keys&lt;br /&gt;
&lt;br /&gt;
http://sshkeychain.sourceforge.net/mirrors/SSH-with-Keys-HOWTO/SSH-with-Keys-HOWTO-4.html&lt;br /&gt;
&lt;br /&gt;
http://www.linuxproblem.org/art_9.html&lt;br /&gt;
&lt;br /&gt;
https://www.digitalocean.com/community/tutorials/how-to-set-up-ssh-keys--2&lt;br /&gt;
&lt;br /&gt;
https://help.ubuntu.com/community/SSH/OpenSSH/Keys&lt;br /&gt;
&lt;br /&gt;
http://askubuntu.com/questions/46424/adding-ssh-keys-to-authorized-keys&lt;br /&gt;
&lt;br /&gt;
http://en.wikibooks.org/wiki/OpenSSH/Client_Configuration_Files#.7E.2F.ssh.2Fauthorized_keys&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/cgi-bin/man.cgi/OpenBSD-current/man8/sshd.8?query=sshd&lt;br /&gt;
&lt;br /&gt;
[[Category:Operatsioonisüsteemide administreerimine ja sidumine]]&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83624</id>
		<title>Ssh authorized keys fail</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83624"/>
		<updated>2014-12-09T14:27:36Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rasmus Pukk A31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Authorized keys määratleb ära faili, kus sisalduvad avalikud võtmed kasutaja autentimiseks. Kui asukohta pole määratud teisiti, siis on vaikeasukohaks ~/.ssh/authorized_keys. Iga erinev võti peab olema kirjutatud tervele üksikule reale. Authorized_keys registrisse on võimalik kanda kõiki DSA ja RSA avalikke võtmeid millega soovite sisse logida, kuid privaatsed võtmed jäävad ainult masinasse kust sisselogimine toimub. Faili sisu ei ole väga tundlik, kuid soovituslik on seadistada vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Süntaks=&lt;br /&gt;
&lt;br /&gt;
== SSH ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  sshd [-46DdeiqTt] [-b bits] [-C connection_spec] [-f config_file]&lt;br /&gt;
          [-g login_grace_time] [-h host_key_file] [-k key_gen_time]&lt;br /&gt;
          [-o option] [-p port] [-u len] &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -4 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv4 protokolli.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -6 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv6 protokolli. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -b &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära võtme krüpteerimiseks bittide arvu. Vaikimisi 2048, max 4096. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -C &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab täiendavad parameetrid -T testkäsu jaoks. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -D &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Uui märgitud, siis sshd ei ühendu lahti ning temast ei saa &#039;&#039;daemon&#039;&#039;. Võimaldab ssh jälgimist. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -d &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;debug mode&#039;&#039;. See käsk on ettenähtud serveri &#039;&#039;debugimiseks&#039;&#039;. Mitu -d valikut suurendab &#039;&#039;debug&#039;&#039; taset, max 3. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -e &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  ssh saadab väljundi süsteemilogi asemel standard vealogisse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -f &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära konfiguratsioonifaili nime.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -i &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, et ssh käivitatake inetd abil. (internet service daemon)&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -n &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära mis tasemega vead ära näidatakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -k &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, kui tihti serveri võtit regenereeritakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -o &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutatakse, et määrata formaat, mida kasutatakse konfiguratsioonifailis. Kasulik täpsustades võimalusi, millel ei ole eraldi käsureamärgistust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -p &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab pordi mille pealt serveri ühendusi kuulab. Võib olla mitu. Konfiguratsioonis eelseadistatud porte eiratakse, kui port on kindlaks määratud käsurealt. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -q &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;Quiet mode&#039;&#039;. Ainult suuremaid vigu kirjutatakse süsteemilogisse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -T &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Pikendatud testimisrežiim. Kontrollib konfiguratsioonifaili kehtivust ja  kirjutab väljundi standardväljundisse, seejärel sulgub.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -t &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Testimisrežiim. Kontrollib konfiguratsioonifaili ja võtmete kehtivust.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -u &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära &#039;&#039;utmp&#039;&#039; välja suuruse, mis hoiab serveri hostinime. Kui hostinimi on suurem, siis kasutatakse arvulist väärtust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Authorized_keys ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;ssh-rsa or ssh-dss&amp;gt; &amp;lt;long string of characters&amp;gt; &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; cert-authority &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Täpsustab, et nimetatud võti on sertifitseerimise autoriteet(CA), mis on usaldusväärne, et kinnitada allkirjastatud sertifikaadid kasutaja autentimiseks.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; command=&amp;quot;command&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Täpsustab, et käsk täidetakse alati, kui kasutada seda võtit autentimiseks. Kasutaja poolt esitatud käsku (olemasolul) ei arvestata. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; environment=&amp;quot;NAME=value&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Täpsustab, et string lisatakse keskkonda sisse logides, kasutades seda võtit. Selliselt seatud keskkonnamuutujad kirjutavad üle teised vaikimisi keskkonnaväärtused. Mitu seda tüüpi valikut on lubatud. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; from=&amp;quot;pattern-list&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Lisaks avaliku võtme autentimisele määrab ära, kas kanooniline nimi kaughostilt või IP aadress on esindatud mustrite nimekirjas. Vaata mustreid ssh_config. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-agent-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab serveritevahelise võtmete autentimisandmete suunamise. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-port-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab TCP suunamise. Iga järgnev taotlus saab vasteks veateate. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-pty &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  Keelab tty jaotuse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-user-rc &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab ~/.ssh/rc kasutamisvõmaluse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-X11-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab X11 suunamise. Iga järgnev taotlus saab vasteks veateate.&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; permitopen=&amp;quot;host:port&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Piirab kohaliku pordi suunamist nii, et see võib võtta ühendust ainult määratud masina ja pordiga. IPv6 aadresse saab määrata nurksulgudega. Võimalik on kasutada mitu &#039;&#039;permitopen&#039;&#039; valikuid, mis on eraldatud komaga.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; principals=&amp;quot;principals&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;Cert authority&#039;&#039; real täpsustab millised on lubatud põhimõtted serifikaadi autentimiseks. Vähemalt üks vaste peab ilmuma, et sertifikaat aksepteeritaks.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; tunnel=&amp;quot;n&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Sunnib serveri tegema tunnel seadme (network tunnel pseudo-device). &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Näide&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Comments allowed at start of line &lt;br /&gt;
ssh-rsa AAAAB3Nza...LiPk== user@example.net &lt;br /&gt;
from=&amp;quot;*.sales.example.net,!pc.sales.example.net&amp;quot; ssh-rsa &lt;br /&gt;
AAAAB2...19Q== john@example.net &lt;br /&gt;
command=&amp;quot;dump /home&amp;quot;,no-pty,no-port-forwarding ssh-dss &lt;br /&gt;
AAAAC3...51R== example.net &lt;br /&gt;
permitopen=&amp;quot;192.0.2.1:80&amp;quot;,permitopen=&amp;quot;192.0.2.2:25&amp;quot; ssh-dss &lt;br /&gt;
AAAAB5...21S== &lt;br /&gt;
tunnel=&amp;quot;0&amp;quot;,command=&amp;quot;sh /etc/netstart tun0&amp;quot; ssh-rsa AAAA...== &lt;br /&gt;
jane@example.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutamine=&lt;br /&gt;
&lt;br /&gt;
Esimesena loome paari RSA võtmeid ning seadistame vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir ~/.ssh&lt;br /&gt;
chmod 700 ~/.ssh&lt;br /&gt;
ssh-keygen -t rsa&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teisena peab kasutaja ära määrama kuhu võtmed salvestatakse ning parooli. Parool kaitseb kasutaja privaatvõtit, mis on salvestatud masina kõvakettale kust sisselogimine toimub. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Generating public/private rsa key pair.&lt;br /&gt;
Enter file in which to save the key (/home/b/.ssh/id_rsa):&lt;br /&gt;
Enter passphrase (empty for no passphrase):&lt;br /&gt;
Enter same passphrase again:&lt;br /&gt;
Your identification has been saved in /home/b/.ssh/id_rsa.&lt;br /&gt;
Your public key has been saved in /home/b/.ssh/id_rsa.pub.&lt;br /&gt;
Your public key is now available as .ssh/id_rsa.pub in your home folder.&lt;br /&gt;
The key fingerprint is:&lt;br /&gt;
3e:4f:05:79:3a:9f:96:7c:3b:ad:e9:58:37:bc:37:e4 user@hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kolmandaks kopeerime võtmed.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-copy-id &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teine variant võtmete kopeerimiseks.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cp authorized_keys authorized_keys_Backup&lt;br /&gt;
cat id_rsa.pub &amp;gt;&amp;gt; authorized_keys&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli tulemust:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seejärel peaks süsteem küsima privaatvõtme parooli.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Enter passphrase for key &#039;/home/&amp;lt;user&amp;gt;/.ssh/id_rsa&#039;:&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale privaatvõtme parooli(olemasolul) sisestamist, peaksid saama sisse logida.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
http://man.he.net/man5/authorized_keys&lt;br /&gt;
&lt;br /&gt;
http://sshkeychain.sourceforge.net/mirrors/SSH-with-Keys-HOWTO/SSH-with-Keys-HOWTO-4.html&lt;br /&gt;
&lt;br /&gt;
http://www.linuxproblem.org/art_9.html&lt;br /&gt;
&lt;br /&gt;
https://www.digitalocean.com/community/tutorials/how-to-set-up-ssh-keys--2&lt;br /&gt;
&lt;br /&gt;
https://help.ubuntu.com/community/SSH/OpenSSH/Keys&lt;br /&gt;
&lt;br /&gt;
http://askubuntu.com/questions/46424/adding-ssh-keys-to-authorized-keys&lt;br /&gt;
&lt;br /&gt;
http://en.wikibooks.org/wiki/OpenSSH/Client_Configuration_Files#.7E.2F.ssh.2Fauthorized_keys&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/cgi-bin/man.cgi/OpenBSD-current/man8/sshd.8?query=sshd&lt;br /&gt;
&lt;br /&gt;
[[Category:Operatsioonisüsteemide administreerimine ja sidumine]]&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83623</id>
		<title>Ssh authorized keys fail</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83623"/>
		<updated>2014-12-09T14:25:00Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rasmus Pukk A31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Authorized keys määratleb ära faili, kus sisalduvad avalikud võtmed kasutaja autentimiseks. Kui asukohta pole määratud teisiti, siis on vaikeasukohaks ~/.ssh/authorized_keys. Iga erinev võti peab olema kirjutatud tervele üksikule reale. Authorized_keys registrisse on võimalik kanda kõiki DSA ja RSA avalikke võtmeid millega soovite sisse logida, kuid privaatsed võtmed jäävad ainult masinasse kust sisselogimine toimub. Faili sisu ei ole väga tundlik, kuid soovituslik on seadistada vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Süntaks=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  sshd [-46DdeiqTt] [-b bits] [-C connection_spec] [-f config_file]&lt;br /&gt;
          [-g login_grace_time] [-h host_key_file] [-k key_gen_time]&lt;br /&gt;
          [-o option] [-p port] [-u len] &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -4 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv4 protokolli.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -6 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv6 protokolli. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -b &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära võtme krüpteerimiseks bittide arvu. Vaikimisi 2048, max 4096. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -C &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab täiendavad parameetrid -T testkäsu jaoks. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -D &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Uui märgitud, siis sshd ei ühendu lahti ning temast ei saa &#039;&#039;daemon&#039;&#039;. Võimaldab ssh jälgimist. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -d &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;debug mode&#039;&#039;. See käsk on ettenähtud serveri &#039;&#039;debugimiseks&#039;&#039;. Mitu -d valikut suurendab &#039;&#039;debug&#039;&#039; taset, max 3. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -e &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  ssh saadab väljundi süsteemilogi asemel standard vealogisse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -f &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära konfiguratsioonifaili nime.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -i &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, et ssh käivitatake inetd abil. (internet service daemon)&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -n &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära mis tasemega vead ära näidatakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -k &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, kui tihti serveri võtit regenereeritakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -o &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutatakse, et määrata formaat, mida kasutatakse konfiguratsioonifailis. Kasulik täpsustades võimalusi, millel ei ole eraldi käsureamärgistust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -p &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab pordi mille pealt serveri ühendusi kuulab. Võib olla mitu. Konfiguratsioonis eelseadistatud porte eiratakse, kui port on kindlaks määratud käsurealt. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -q &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;Quiet mode&#039;&#039;. Ainult suuremaid vigu kirjutatakse süsteemilogisse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -T &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Pikendatud testimisrežiim. Kontrollib konfiguratsioonifaili kehtivust ja  kirjutab väljundi standardväljundisse, seejärel sulgub.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -t &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Testimisrežiim. Kontrollib konfiguratsioonifaili ja võtmete kehtivust.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -u &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära &#039;&#039;utmp&#039;&#039; välja suuruse, mis hoiab serveri hostinime. Kui hostinimi on suurem, siis kasutatakse arvulist väärtust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;ssh-rsa or ssh-dss&amp;gt; &amp;lt;long string of characters&amp;gt; &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; cert-authority &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Täpsustab, et nimetatud võti on sertifitseerimise autoriteet(CA), mis on usaldusväärne, et kinnitada allkirjastatud sertifikaadid kasutaja autentimiseks.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; command=&amp;quot;command&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Täpsustab, et käsk täidetakse alati, kui kasutada seda võtit autentimiseks. Kasutaja poolt esitatud käsku (olemasolul) ei arvestata. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; environment=&amp;quot;NAME=value&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Täpsustab, et string lisatakse keskkonda sisse logides, kasutades seda võtit. Selliselt seatud keskkonnamuutujad kirjutavad üle teised vaikimisi keskkonnaväärtused. Mitu seda tüüpi valikut on lubatud. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; from=&amp;quot;pattern-list&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Lisaks avaliku võtme autentimisele määrab ära, kas kanooniline nimi kaughostilt või IP aadress on esindatud mustrite nimekirjas. Vaata mustreid ssh_config. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-agent-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab serveritevahelise võtmete autentimisandmete suunamise. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-port-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab TCP suunamise. Iga järgnev taotlus saab vasteks veateate. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-pty &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  Keelab tty jaotuse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-user-rc &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab ~/.ssh/rc kasutamisvõmaluse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-X11-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab X11 suunamise. Iga järgnev taotlus saab vasteks veateate.&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; permitopen=&amp;quot;host:port&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Piirab kohaliku pordi suunamist nii, et see võib võtta ühendust ainult määratud masina ja pordiga. IPv6 aadresse saab määrata nurksulgudega. Võimalik on kasutada mitu &#039;&#039;permitopen&#039;&#039; valikuid, mis on eraldatud komaga.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; principals=&amp;quot;principals&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;Cert authority&#039;&#039; real täpsustab millised on lubatud põhimõtted serifikaadi autentimiseks. Vähemalt üks vaste peab ilmuma, et sertifikaat aksepteeritaks.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; tunnel=&amp;quot;n&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Sunnib serveri tegema tunnel seadme (network tunnel pseudo-device). &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Näide&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Comments allowed at start of line &lt;br /&gt;
ssh-rsa AAAAB3Nza...LiPk== user@example.net &lt;br /&gt;
from=&amp;quot;*.sales.example.net,!pc.sales.example.net&amp;quot; ssh-rsa &lt;br /&gt;
AAAAB2...19Q== john@example.net &lt;br /&gt;
command=&amp;quot;dump /home&amp;quot;,no-pty,no-port-forwarding ssh-dss &lt;br /&gt;
AAAAC3...51R== example.net &lt;br /&gt;
permitopen=&amp;quot;192.0.2.1:80&amp;quot;,permitopen=&amp;quot;192.0.2.2:25&amp;quot; ssh-dss &lt;br /&gt;
AAAAB5...21S== &lt;br /&gt;
tunnel=&amp;quot;0&amp;quot;,command=&amp;quot;sh /etc/netstart tun0&amp;quot; ssh-rsa AAAA...== &lt;br /&gt;
jane@example.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutamine=&lt;br /&gt;
&lt;br /&gt;
Esimesena loome paari RSA võtmeid ning seadistame vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir ~/.ssh&lt;br /&gt;
chmod 700 ~/.ssh&lt;br /&gt;
ssh-keygen -t rsa&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teisena peab kasutaja ära määrama kuhu võtmed salvestatakse ning parooli. Parool kaitseb kasutaja privaatvõtit, mis on salvestatud masina kõvakettale kust sisselogimine toimub. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Generating public/private rsa key pair.&lt;br /&gt;
Enter file in which to save the key (/home/b/.ssh/id_rsa):&lt;br /&gt;
Enter passphrase (empty for no passphrase):&lt;br /&gt;
Enter same passphrase again:&lt;br /&gt;
Your identification has been saved in /home/b/.ssh/id_rsa.&lt;br /&gt;
Your public key has been saved in /home/b/.ssh/id_rsa.pub.&lt;br /&gt;
Your public key is now available as .ssh/id_rsa.pub in your home folder.&lt;br /&gt;
The key fingerprint is:&lt;br /&gt;
3e:4f:05:79:3a:9f:96:7c:3b:ad:e9:58:37:bc:37:e4 user@hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kolmandaks kopeerime võtmed.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh-copy-id &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teine variant võtmete kopeerimiseks.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cp authorized_keys authorized_keys_Backup&lt;br /&gt;
cat id_rsa.pub &amp;gt;&amp;gt; authorized_keys&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli tulemust:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seejärel peaks süsteem küsima privaatvõtme parooli.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Enter passphrase for key &#039;/home/&amp;lt;user&amp;gt;/.ssh/id_rsa&#039;:&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale privaatvõtme parooli(olemasolul) sisestamist, peaksid saama sisse logida.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
http://man.he.net/man5/authorized_keys&lt;br /&gt;
&lt;br /&gt;
http://sshkeychain.sourceforge.net/mirrors/SSH-with-Keys-HOWTO/SSH-with-Keys-HOWTO-4.html&lt;br /&gt;
&lt;br /&gt;
http://www.linuxproblem.org/art_9.html&lt;br /&gt;
&lt;br /&gt;
https://www.digitalocean.com/community/tutorials/how-to-set-up-ssh-keys--2&lt;br /&gt;
&lt;br /&gt;
https://help.ubuntu.com/community/SSH/OpenSSH/Keys&lt;br /&gt;
&lt;br /&gt;
http://askubuntu.com/questions/46424/adding-ssh-keys-to-authorized-keys&lt;br /&gt;
&lt;br /&gt;
http://en.wikibooks.org/wiki/OpenSSH/Client_Configuration_Files#.7E.2F.ssh.2Fauthorized_keys&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/cgi-bin/man.cgi/OpenBSD-current/man8/sshd.8?query=sshd&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83620</id>
		<title>Ssh authorized keys fail</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83620"/>
		<updated>2014-12-09T14:04:39Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rasmus Pukk A31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Authorized keys määratleb ära faili, kus sisalduvad avalikud võtmed kasutaja autentimiseks. Kui asukohta pole määratud teisiti, siis on vaikeasukohaks ~/.ssh/authorized_keys. Iga erinev võti peab olema kirjutatud tervele üksikule reale. Authorized_keys registrisse on võimalik kanda kõiki DSA ja RSA avalikke võtmeid millega soovite sisse logida, kuid privaatsed võtmed jäävad ainult masinasse kust sisselogimine toimub. Faili sisu ei ole väga tundlik, kuid soovituslik on seadistada vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Süntaks=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  sshd [-46DdeiqTt] [-b bits] [-C connection_spec] [-f config_file]&lt;br /&gt;
          [-g login_grace_time] [-h host_key_file] [-k key_gen_time]&lt;br /&gt;
          [-o option] [-p port] [-u len] &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -4 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv4 protokolli.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -6 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv6 protokolli. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -b &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära võtme krüpteerimiseks bittide arvu. Vaikimisi 2048, max 4096. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -C &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab täiendavad parameetrid -T testkäsu jaoks. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -D &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Uui märgitud, siis sshd ei ühendu lahti ning temast ei saa &#039;&#039;daemon&#039;&#039;. Võimaldab ssh jälgimist. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -d &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;debug mode&#039;&#039;. See käsk on ettenähtud serveri &#039;&#039;debugimiseks&#039;&#039;. Mitu -d valikut suurendab &#039;&#039;debug&#039;&#039; taset, max 3. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -e &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  ssh saadab väljundi süsteemilogi asemel standard vealogisse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -f &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära konfiguratsioonifaili nime.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -i &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, et ssh käivitatake inetd abil. (internet service daemon)&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -n &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära mis tasemega vead ära näidatakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -k &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, kui tihti serveri võtit regenereeritakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -o &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutatakse, et määrata formaat, mida kasutatakse konfiguratsioonifailis. Kasulik täpsustades võimalusi, millel ei ole eraldi käsureamärgistust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -p &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab pordi mille pealt serveri ühendusi kuulab. Võib olla mitu. Konfiguratsioonis eelseadistatud porte eiratakse, kui port on kindlaks määratud käsurealt. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -q &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;Quiet mode&#039;&#039;. Ainult suuremaid vigu kirjutatakse süsteemilogisse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -T &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Pikendatud testimisrežiim. Kontrollib konfiguratsioonifaili kehtivust ja  kirjutab väljundi standardväljundisse, seejärel sulgub.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -t &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Testimisrežiim. Kontrollib konfiguratsioonifaili ja võtmete kehtivust.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -u &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära &#039;&#039;utmp&#039;&#039; välja suuruse, mis hoiab serveri hostinime. Kui hostinimi on suurem, siis kasutatakse arvulist väärtust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;ssh-rsa or ssh-dss&amp;gt; &amp;lt;long string of characters&amp;gt; &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; cert-authority &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Täpsustab, et nimetatud võti on sertifitseerimise autoriteet(CA), mis on usaldusväärne, et kinnitada allkirjastatud sertifikaadid kasutaja autentimiseks.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; command=&amp;quot;command&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Täpsustab, et käsk täidetakse alati, kui kasutada seda võtit autentimiseks. Kasutaja poolt esitatud käsku (olemasolul) ei arvestata. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; environment=&amp;quot;NAME=value&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Täpsustab, et string lisatakse keskkonda sisse logides, kasutades seda võtit. Selliselt seatud keskkonnamuutujad kirjutavad üle teised vaikimisi keskkonnaväärtused. Mitu seda tüüpi valikut on lubatud. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; from=&amp;quot;pattern-list&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Lisaks avaliku võtme autentimisele määrab ära, kas kanooniline nimi kaughostilt või IP aadress on esindatud mustrite nimekirjas. Vaata mustreid ssh_config. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-agent-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab serveritevahelise võtmete autentimisandmete suunamise. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-port-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab TCP suunamise. Iga järgnev taotlus saab vasteks veateate. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-pty &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  Keelab tty jaotuse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-user-rc &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab ~/.ssh/rc kasutamisvõmaluse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-X11-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab X11 suunamise. Iga järgnev taotlus saab vasteks veateate.&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; permitopen=&amp;quot;host:port&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Piirab kohaliku pordi suunamist nii, et see võib võtta ühendust ainult määratud masina ja pordiga. IPv6 aadresse saab määrata nurksulgudega. Võimalik on kasutada mitu &#039;&#039;permitopen&#039;&#039; valikuid, mis on eraldatud komaga.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; principals=&amp;quot;principals&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;Cert authority&#039;&#039; real täpsustab millised on lubatud põhimõtted serifikaadi autentimiseks. Vähemalt üks vaste peab ilmuma, et sertifikaat aksepteeritaks.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; tunnel=&amp;quot;n&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Sunnib serveri tegema tunnel seadme (network tunnel pseudo-device). &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Näide&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Comments allowed at start of line &lt;br /&gt;
ssh-rsa AAAAB3Nza...LiPk== user@example.net &lt;br /&gt;
from=&amp;quot;*.sales.example.net,!pc.sales.example.net&amp;quot; ssh-rsa &lt;br /&gt;
AAAAB2...19Q== john@example.net &lt;br /&gt;
command=&amp;quot;dump /home&amp;quot;,no-pty,no-port-forwarding ssh-dss &lt;br /&gt;
AAAAC3...51R== example.net &lt;br /&gt;
permitopen=&amp;quot;192.0.2.1:80&amp;quot;,permitopen=&amp;quot;192.0.2.2:25&amp;quot; ssh-dss &lt;br /&gt;
AAAAB5...21S== &lt;br /&gt;
tunnel=&amp;quot;0&amp;quot;,command=&amp;quot;sh /etc/netstart tun0&amp;quot; ssh-rsa AAAA...== &lt;br /&gt;
jane@example.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kuidas kasutada?=&lt;br /&gt;
&lt;br /&gt;
Esimesena loome paari RSA võtmeid ning seadistame vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir ~/.ssh&lt;br /&gt;
chmod 700 ~/.ssh&lt;br /&gt;
ssh-keygen -t rsa&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teisena peab kasutaja ära määrama kuhu võtmed salvestatakse ning parooli. Parool kaitseb kasutaja privaatvõtit, mis on salvestatud masina kõvakettale kust sisselogimine toimub. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Generating public/private rsa key pair.&lt;br /&gt;
Enter file in which to save the key (/home/b/.ssh/id_rsa):&lt;br /&gt;
Enter passphrase (empty for no passphrase):&lt;br /&gt;
Enter same passphrase again:&lt;br /&gt;
Your identification has been saved in /home/b/.ssh/id_rsa.&lt;br /&gt;
Your public key has been saved in /home/b/.ssh/id_rsa.pub.&lt;br /&gt;
Your public key is now available as .ssh/id_rsa.pub in your home folder.&lt;br /&gt;
The key fingerprint is:&lt;br /&gt;
3e:4f:05:79:3a:9f:96:7c:3b:ad:e9:58:37:bc:37:e4 user@hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
=Kasutatud allikad=&lt;br /&gt;
&lt;br /&gt;
http://man.he.net/man5/authorized_keys&lt;br /&gt;
&lt;br /&gt;
http://sshkeychain.sourceforge.net/mirrors/SSH-with-Keys-HOWTO/SSH-with-Keys-HOWTO-4.html&lt;br /&gt;
&lt;br /&gt;
http://www.linuxproblem.org/art_9.html&lt;br /&gt;
&lt;br /&gt;
https://www.digitalocean.com/community/tutorials/how-to-set-up-ssh-keys--2&lt;br /&gt;
&lt;br /&gt;
https://help.ubuntu.com/community/SSH/OpenSSH/Keys&lt;br /&gt;
&lt;br /&gt;
http://askubuntu.com/questions/46424/adding-ssh-keys-to-authorized-keys&lt;br /&gt;
&lt;br /&gt;
http://en.wikibooks.org/wiki/OpenSSH/Client_Configuration_Files#.7E.2F.ssh.2Fauthorized_keys&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/cgi-bin/man.cgi/OpenBSD-current/man8/sshd.8?query=sshd&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83619</id>
		<title>Ssh authorized keys fail</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83619"/>
		<updated>2014-12-09T14:03:56Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rasmus Pukk A31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Authorized keys määratleb ära faili, kus sisalduvad avalikud võtmed kasutaja autentimiseks. Kui asukohta pole määratud teisiti, siis on vaikeasukohaks ~/.ssh/authorized_keys. Iga erinev võti peab olema kirjutatud tervele üksikule reale. Authorized_keys registrisse on võimalik kanda kõiki DSA ja RSA avalikke võtmeid millega soovite sisse logida, kuid privaatsed võtmed jäävad ainult masinasse kust sisselogimine toimub. Faili sisu ei ole väga tundlik, kuid soovituslik on seadistada vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Süntaks=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  sshd [-46DdeiqTt] [-b bits] [-C connection_spec] [-f config_file]&lt;br /&gt;
          [-g login_grace_time] [-h host_key_file] [-k key_gen_time]&lt;br /&gt;
          [-o option] [-p port] [-u len] &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -4 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv4 protokolli.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -6 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv6 protokolli. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -b &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära võtme krüpteerimiseks bittide arvu. Vaikimisi 2048, max 4096. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -C &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab täiendavad parameetrid -T testkäsu jaoks. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -D &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Uui märgitud, siis sshd ei ühendu lahti ning temast ei saa &#039;&#039;daemon&#039;&#039;. Võimaldab ssh jälgimist. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -d &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;debug mode&#039;&#039;. See käsk on ettenähtud serveri &#039;&#039;debugimiseks&#039;&#039;. Mitu -d valikut suurendab &#039;&#039;debug&#039;&#039; taset, max 3. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -e &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  ssh saadab väljundi süsteemilogi asemel standard vealogisse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -f &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära konfiguratsioonifaili nime.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -i &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, et ssh käivitatake inetd abil. (internet service daemon)&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -n &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära mis tasemega vead ära näidatakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -k &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, kui tihti serveri võtit regenereeritakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -o &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutatakse, et määrata formaat, mida kasutatakse konfiguratsioonifailis. Kasulik täpsustades võimalusi, millel ei ole eraldi käsureamärgistust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -p &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab pordi mille pealt serveri ühendusi kuulab. Võib olla mitu. Konfiguratsioonis eelseadistatud porte eiratakse, kui port on kindlaks määratud käsurealt. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -q &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;Quiet mode&#039;&#039;. Ainult suuremaid vigu kirjutatakse süsteemilogisse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -T &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Pikendatud testimisrežiim. Kontrollib konfiguratsioonifaili kehtivust ja  kirjutab väljundi standardväljundisse, seejärel sulgub.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -t &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Testimisrežiim. Kontrollib konfiguratsioonifaili ja võtmete kehtivust.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -u &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära &#039;&#039;utmp&#039;&#039; välja suuruse, mis hoiab serveri hostinime. Kui hostinimi on suurem, siis kasutatakse arvulist väärtust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;ssh-rsa or ssh-dss&amp;gt; &amp;lt;long string of characters&amp;gt; &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; cert-authority &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Täpsustab, et nimetatud võti on sertifitseerimise autoriteet(CA), mis on usaldusväärne, et kinnitada allkirjastatud sertifikaadid kasutaja autentimiseks.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; command=&amp;quot;command&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Täpsustab, et käsk täidetakse alati, kui kasutada seda võtit autentimiseks. Kasutaja poolt esitatud käsku (olemasolul) ei arvestata. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; environment=&amp;quot;NAME=value&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Täpsustab, et string lisatakse keskkonda sisse logides, kasutades seda võtit. Selliselt seatud keskkonnamuutujad kirjutavad üle teised vaikimisi keskkonnaväärtused. Mitu seda tüüpi valikut on lubatud. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; from=&amp;quot;pattern-list&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Lisaks avaliku võtme autentimisele määrab ära, kas kanooniline nimi kaughostilt või IP aadress on esindatud mustrite nimekirjas. Vaata mustreid ssh_config. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-agent-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab serveritevahelise võtmete autentimisandmete suunamise. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-port-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab TCP suunamise. Iga järgnev taotlus saab vasteks veateate. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-pty &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  Keelab tty jaotuse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-user-rc &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab ~/.ssh/rc kasutamisvõmaluse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-X11-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Keelab X11 suunamise. Iga järgnev taotlus saab vasteks veateate.&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; permitopen=&amp;quot;host:port&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Piirab kohaliku pordi suunamist nii, et see võib võtta ühendust ainult määratud masina ja pordiga. IPv6 aadresse saab määrata nurksulgudega. Võimalik on kasutada mitu &#039;&#039;permitopen&#039;&#039; valikuid, mis on eraldatud komaga.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; principals=&amp;quot;principals&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;Cert authority&#039;&#039; real täpsustab millised on lubatud põhimõtted serifikaadi autentimiseks. Vähemalt üks vaste peab ilmuma, et sertifikaat aksepteeritaks.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; tunnel=&amp;quot;n&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Sunnib serveri tegema tunnel seadme (network tunnel pseudo-device). &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Näide&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Comments allowed at start of line &lt;br /&gt;
ssh-rsa AAAAB3Nza...LiPk== user@example.net &lt;br /&gt;
from=&amp;quot;*.sales.example.net,!pc.sales.example.net&amp;quot; ssh-rsa &lt;br /&gt;
AAAAB2...19Q== john@example.net &lt;br /&gt;
command=&amp;quot;dump /home&amp;quot;,no-pty,no-port-forwarding ssh-dss &lt;br /&gt;
AAAAC3...51R== example.net &lt;br /&gt;
permitopen=&amp;quot;192.0.2.1:80&amp;quot;,permitopen=&amp;quot;192.0.2.2:25&amp;quot; ssh-dss &lt;br /&gt;
AAAAB5...21S== &lt;br /&gt;
tunnel=&amp;quot;0&amp;quot;,command=&amp;quot;sh /etc/netstart tun0&amp;quot; ssh-rsa AAAA...== &lt;br /&gt;
jane@example.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kuidas kasutada?=&lt;br /&gt;
&lt;br /&gt;
Esimesena loome paari RSA võtmeid ning seadistame vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir ~/.ssh&lt;br /&gt;
chmod 700 ~/.ssh&lt;br /&gt;
ssh-keygen -t rsa&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teisena peab kasutaja ära määrama kuhu võtmed salvestatakse ning parooli. Parool kaitseb kasutaja privaatvõtit, mis on salvestatud masina kõvakettale kust sisselogimine toimub. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Generating public/private rsa key pair.&lt;br /&gt;
Enter file in which to save the key (/home/b/.ssh/id_rsa):&lt;br /&gt;
Enter passphrase (empty for no passphrase):&lt;br /&gt;
Enter same passphrase again:&lt;br /&gt;
Your identification has been saved in /home/b/.ssh/id_rsa.&lt;br /&gt;
Your public key has been saved in /home/b/.ssh/id_rsa.pub.&lt;br /&gt;
Your public key is now available as .ssh/id_rsa.pub in your home folder.&lt;br /&gt;
The key fingerprint is:&lt;br /&gt;
3e:4f:05:79:3a:9f:96:7c:3b:ad:e9:58:37:bc:37:e4 user@hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83615</id>
		<title>Ssh authorized keys fail</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83615"/>
		<updated>2014-12-09T13:52:02Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rasmus Pukk A31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Authorized keys määratleb ära faili, kus sisalduvad avalikud võtmed kasutaja autentimiseks. Kui asukohta pole määratud teisiti, siis on vaikeasukohaks ~/.ssh/authorized_keys. Iga erinev võti peab olema kirjutatud tervele üksikule reale. Authorized_keys registrisse on võimalik kanda kõiki DSA ja RSA avalikke võtmeid millega soovite sisse logida, kuid privaatsed võtmed jäävad ainult masinasse kust sisselogimine toimub. Faili sisu ei ole väga tundlik, kuid soovituslik on seadistada vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Süntaks=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  sshd [-46DdeiqTt] [-b bits] [-C connection_spec] [-f config_file]&lt;br /&gt;
          [-g login_grace_time] [-h host_key_file] [-k key_gen_time]&lt;br /&gt;
          [-o option] [-p port] [-u len] &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -4 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv4 protokolli.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -6 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv6 protokolli. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -b &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära võtme krüpteerimiseks bittide arvu. Vaikimisi 2048, max 4096. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -C &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab täiendavad parameetrid -T testkäsu jaoks. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -D &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Uui märgitud, siis sshd ei ühendu lahti ning temast ei saa &#039;&#039;daemon&#039;&#039;. Võimaldab ssh jälgimist. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -d &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;debug mode&#039;&#039;. See käsk on ettenähtud serveri &#039;&#039;debugimiseks&#039;&#039;. Mitu -d valikut suurendab &#039;&#039;debug&#039;&#039; taset, max 3. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -e &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  ssh saadab väljundi süsteemilogi asemel standard vealogisse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -f &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära konfiguratsioonifaili nime.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -i &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, et ssh käivitatake inetd abil. (internet service daemon)&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -n &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära mis tasemega vead ära näidatakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -k &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, kui tihti serveri võtit regenereeritakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -o &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutatakse, et määrata formaat, mida kasutatakse konfiguratsioonifailis. Kasulik täpsustades võimalusi, millel ei ole eraldi käsureamärgistust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -p &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab pordi mille pealt serveri ühendusi kuulab. Võib olla mitu. Konfiguratsioonis eelseadistatud porte eiratakse, kui port on kindlaks määratud käsurealt. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -q &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;Quiet mode&#039;&#039;. Ainult suuremaid vigu kirjutatakse süsteemilogisse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -T &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Pikendatud testimisrežiim. Kontrollib konfiguratsioonifaili kehtivust ja  kirjutab väljundi standardväljundisse, seejärel sulgub.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -t &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Testimisrežiim. Kontrollib konfiguratsioonifaili ja võtmete kehtivust.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -u &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära &#039;&#039;utmp&#039;&#039; välja suuruse, mis hoiab serveri hostinime. Kui hostinimi on suurem, siis kasutatakse arvulist väärtust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;ssh-rsa or ssh-dss&amp;gt; &amp;lt;long string of characters&amp;gt; &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; cert-authority &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv4 protokolli.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; command=&amp;quot;command&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv6 protokolli. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; environment=&amp;quot;NAME=value&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära võtme krüpteerimiseks bittide arvu. Vaikimisi 2048, max 4096. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; from=&amp;quot;pattern-list&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab täiendavad parameetrid -T testkäsu jaoks. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-agent-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Uui märgitud, siis sshd ei ühendu lahti ning temast ei saa &#039;&#039;daemon&#039;&#039;. Võimaldab ssh jälgimist. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-port-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;debug mode&#039;&#039;. See käsk on ettenähtud serveri &#039;&#039;debugimiseks&#039;&#039;. Mitu -d valikut suurendab &#039;&#039;debug&#039;&#039; taset, max 3. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-pty &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  ssh saadab väljundi süsteemilogi asemel standard vealogisse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-user-rc &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära konfiguratsioonifaili nime.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-X11-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, et ssh käivitatake inetd abil. (internet service daemon)&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; permitopen=&amp;quot;host:port&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Piirb kohaliku pordi suunamist nii, et see võib võtta ühendust ainult määratud masina ja pordiga. IPv6 aadresse saab määrata nurksulgudega. Võimalik on kasutada mitu &#039;&#039;permitopen&#039;&#039; valikuid, mis on eraldatud komaga.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; principals=&amp;quot;principals&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;cert authority&#039;&#039; real täpsustab millised on lubatud põhimõtted serifikaadi autentimiseks. Vähemalt üks vaste peab ilmuma, et sertifikaat aksepteeritaks.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; tunnel=&amp;quot;n&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Sunnib serveri tegema tunnel seadme (network tunnel pseudo-device). &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Näide&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Comments allowed at start of line &lt;br /&gt;
ssh-rsa AAAAB3Nza...LiPk== user@example.net &lt;br /&gt;
from=&amp;quot;*.sales.example.net,!pc.sales.example.net&amp;quot; ssh-rsa &lt;br /&gt;
AAAAB2...19Q== john@example.net &lt;br /&gt;
command=&amp;quot;dump /home&amp;quot;,no-pty,no-port-forwarding ssh-dss &lt;br /&gt;
AAAAC3...51R== example.net &lt;br /&gt;
permitopen=&amp;quot;192.0.2.1:80&amp;quot;,permitopen=&amp;quot;192.0.2.2:25&amp;quot; ssh-dss &lt;br /&gt;
AAAAB5...21S== &lt;br /&gt;
tunnel=&amp;quot;0&amp;quot;,command=&amp;quot;sh /etc/netstart tun0&amp;quot; ssh-rsa AAAA...== &lt;br /&gt;
jane@example.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kuidas kasutada?=&lt;br /&gt;
&lt;br /&gt;
Esimesena loome paari RSA võtmeid ning seadistame vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir ~/.ssh&lt;br /&gt;
chmod 700 ~/.ssh&lt;br /&gt;
ssh-keygen -t rsa&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teisena peab kasutaja ära määrama kuhu võtmed salvestatakse ning parooli. Parool kaitseb kasutaja privaatvõtit, mis on salvestatud masina kõvakettale kust sisselogimine toimub. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Generating public/private rsa key pair.&lt;br /&gt;
Enter file in which to save the key (/home/b/.ssh/id_rsa):&lt;br /&gt;
Enter passphrase (empty for no passphrase):&lt;br /&gt;
Enter same passphrase again:&lt;br /&gt;
Your identification has been saved in /home/b/.ssh/id_rsa.&lt;br /&gt;
Your public key has been saved in /home/b/.ssh/id_rsa.pub.&lt;br /&gt;
Your public key is now available as .ssh/id_rsa.pub in your home folder.&lt;br /&gt;
The key fingerprint is:&lt;br /&gt;
3e:4f:05:79:3a:9f:96:7c:3b:ad:e9:58:37:bc:37:e4 user@hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83612</id>
		<title>Ssh authorized keys fail</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83612"/>
		<updated>2014-12-09T13:38:45Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rasmus Pukk A31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Authorized keys määratleb ära faili, kus sisalduvad avalikud võtmed kasutaja autentimiseks. Kui asukohta pole määratud teisiti, siis on vaikeasukohaks ~/.ssh/authorized_keys. Iga erinev võti peab olema kirjutatud tervele üksikule reale. Authorized_keys registrisse on võimalik kanda kõiki DSA ja RSA avalikke võtmeid millega soovite sisse logida, kuid privaatsed võtmed jäävad ainult masinasse kust sisselogimine toimub. Faili sisu ei ole väga tundlik, kuid soovituslik on seadistada vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Süntaks=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  sshd [-46DdeiqTt] [-b bits] [-C connection_spec] [-f config_file]&lt;br /&gt;
          [-g login_grace_time] [-h host_key_file] [-k key_gen_time]&lt;br /&gt;
          [-o option] [-p port] [-u len] &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -4 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv4 protokolli.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -6 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv6 protokolli. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -b &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära võtme krüpteerimiseks bittide arvu. Vaikimisi 2048, max 4096. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -C &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab täiendavad parameetrid -T testkäsu jaoks. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -D &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Uui märgitud, siis sshd ei ühendu lahti ning temast ei saa &#039;&#039;daemon&#039;&#039;. Võimaldab ssh jälgimist. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -d &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;debug mode&#039;&#039;. See käsk on ettenähtud serveri &#039;&#039;debugimiseks&#039;&#039;. Mitu -d valikut suurendab &#039;&#039;debug&#039;&#039; taset, max 3. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -e &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  ssh saadab väljundi süsteemilogi asemel standard vealogisse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -f &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära konfiguratsioonifaili nime.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -i &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, et ssh käivitatake inetd abil. (internet service daemon)&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -n &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära mis tasemega vead ära näidatakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -k &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, kui tihti serveri võtit regenereeritakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -o &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutatakse, et määrata formaat, mida kasutatakse konfiguratsioonifailis. Kasulik täpsustades võimalusi, millel ei ole eraldi käsureamärgistust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -p &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab pordi mille pealt serveri ühendusi kuulab. Võib olla mitu. Konfiguratsioonis eelseadistatud porte eiratakse, kui port on kindlaks määratud käsurealt. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -q &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;Quiet mode&#039;&#039;. Ainult suuremaid vigu kirjutatakse süsteemilogisse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -T &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Pikendatud testimisrežiim. Kontrollib konfiguratsioonifaili kehtivust ja  kirjutab väljundi standardväljundisse, seejärel sulgub.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -t &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Testimisrežiim. Kontrollib konfiguratsioonifaili ja võtmete kehtivust.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -u &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära &#039;&#039;utmp&#039;&#039; välja suuruse, mis hoiab serveri hostinime. Kui hostinimi on suurem, siis kasutatakse arvulist väärtust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;ssh-rsa or ssh-dss&amp;gt; &amp;lt;long string of characters&amp;gt; &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; cert-authority &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv4 protokolli.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; command=&amp;quot;command&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv6 protokolli. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; environment=&amp;quot;NAME=value&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära võtme krüpteerimiseks bittide arvu. Vaikimisi 2048, max 4096. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; from=&amp;quot;pattern-list&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab täiendavad parameetrid -T testkäsu jaoks. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-agent-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Uui märgitud, siis sshd ei ühendu lahti ning temast ei saa &#039;&#039;daemon&#039;&#039;. Võimaldab ssh jälgimist. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-port-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;debug mode&#039;&#039;. See käsk on ettenähtud serveri &#039;&#039;debugimiseks&#039;&#039;. Mitu -d valikut suurendab &#039;&#039;debug&#039;&#039; taset, max 3. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-pty &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  ssh saadab väljundi süsteemilogi asemel standard vealogisse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-user-rc &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära konfiguratsioonifaili nime.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-X11-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, et ssh käivitatake inetd abil. (internet service daemon)&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; permitopen=&amp;quot;host:port&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära mis tasemega vead ära näidatakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; principals=&amp;quot;principals&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, kui tihti serveri võtit regenereeritakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; tunnel=&amp;quot;n&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutatakse, et määrata formaat, mida kasutatakse konfiguratsioonifailis. Kasulik täpsustades võimalusi, millel ei ole eraldi käsureamärgistust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Näide&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Comments allowed at start of line &lt;br /&gt;
ssh-rsa AAAAB3Nza...LiPk== user@example.net &lt;br /&gt;
from=&amp;quot;*.sales.example.net,!pc.sales.example.net&amp;quot; ssh-rsa &lt;br /&gt;
AAAAB2...19Q== john@example.net &lt;br /&gt;
command=&amp;quot;dump /home&amp;quot;,no-pty,no-port-forwarding ssh-dss &lt;br /&gt;
AAAAC3...51R== example.net &lt;br /&gt;
permitopen=&amp;quot;192.0.2.1:80&amp;quot;,permitopen=&amp;quot;192.0.2.2:25&amp;quot; ssh-dss &lt;br /&gt;
AAAAB5...21S== &lt;br /&gt;
tunnel=&amp;quot;0&amp;quot;,command=&amp;quot;sh /etc/netstart tun0&amp;quot; ssh-rsa AAAA...== &lt;br /&gt;
jane@example.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kuidas kasutada?=&lt;br /&gt;
&lt;br /&gt;
Esimesena loome paari RSA võtmeid ning seadistame vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir ~/.ssh&lt;br /&gt;
chmod 700 ~/.ssh&lt;br /&gt;
ssh-keygen -t rsa&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teisena peab kasutaja ära määrama kuhu võtmed salvestatakse ning parooli. Parool kaitseb kasutaja privaatvõtit, mis on salvestatud masina kõvakettale kust sisselogimine toimub. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Generating public/private rsa key pair.&lt;br /&gt;
Enter file in which to save the key (/home/b/.ssh/id_rsa):&lt;br /&gt;
Enter passphrase (empty for no passphrase):&lt;br /&gt;
Enter same passphrase again:&lt;br /&gt;
Your identification has been saved in /home/b/.ssh/id_rsa.&lt;br /&gt;
Your public key has been saved in /home/b/.ssh/id_rsa.pub.&lt;br /&gt;
Your public key is now available as .ssh/id_rsa.pub in your home folder.&lt;br /&gt;
The key fingerprint is:&lt;br /&gt;
3e:4f:05:79:3a:9f:96:7c:3b:ad:e9:58:37:bc:37:e4 user@hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83611</id>
		<title>Ssh authorized keys fail</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83611"/>
		<updated>2014-12-09T13:38:30Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rasmus Pukk A31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Authorized keys määratleb ära faili, kus sisalduvad avalikud võtmed kasutaja autentimiseks. Kui asukohta pole määratud teisiti, siis on vaikeasukohaks ~/.ssh/authorized_keys. Iga erinev võti peab olema kirjutatud tervele üksikule reale. Authorized_keys registrisse on võimalik kanda kõiki DSA ja RSA avalikke võtmeid millega soovite sisse logida, kuid privaatsed võtmed jäävad ainult masinasse kust sisselogimine toimub. Faili sisu ei ole väga tundlik, kuid soovituslik on seadistada vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
=Süntaks=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  sshd [-46DdeiqTt] [-b bits] [-C connection_spec] [-f config_file]&lt;br /&gt;
          [-g login_grace_time] [-h host_key_file] [-k key_gen_time]&lt;br /&gt;
          [-o option] [-p port] [-u len] &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -4 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv4 protokolli.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -6 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv6 protokolli. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -b &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära võtme krüpteerimiseks bittide arvu. Vaikimisi 2048, max 4096. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -C &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab täiendavad parameetrid -T testkäsu jaoks. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -D &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Uui märgitud, siis sshd ei ühendu lahti ning temast ei saa &#039;&#039;daemon&#039;&#039;. Võimaldab ssh jälgimist. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -d &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;debug mode&#039;&#039;. See käsk on ettenähtud serveri &#039;&#039;debugimiseks&#039;&#039;. Mitu -d valikut suurendab &#039;&#039;debug&#039;&#039; taset, max 3. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -e &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  ssh saadab väljundi süsteemilogi asemel standard vealogisse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -f &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära konfiguratsioonifaili nime.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -i &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, et ssh käivitatake inetd abil. (internet service daemon)&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -n &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära mis tasemega vead ära näidatakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -k &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, kui tihti serveri võtit regenereeritakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -o &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutatakse, et määrata formaat, mida kasutatakse konfiguratsioonifailis. Kasulik täpsustades võimalusi, millel ei ole eraldi käsureamärgistust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -p &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab pordi mille pealt serveri ühendusi kuulab. Võib olla mitu. Konfiguratsioonis eelseadistatud porte eiratakse, kui port on kindlaks määratud käsurealt. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -q &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;Quiet mode&#039;&#039;. Ainult suuremaid vigu kirjutatakse süsteemilogisse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -T &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Pikendatud testimisrežiim. Kontrollib konfiguratsioonifaili kehtivust ja  kirjutab väljundi standardväljundisse, seejärel sulgub.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -t &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Testimisrežiim. Kontrollib konfiguratsioonifaili ja võtmete kehtivust.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -u &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära &#039;&#039;utmp&#039;&#039; välja suuruse, mis hoiab serveri hostinime. Kui hostinimi on suurem, siis kasutatakse arvulist väärtust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;ssh-rsa or ssh-dss&amp;gt; &amp;lt;long string of characters&amp;gt; &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; cert-authority &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv4 protokolli.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; command=&amp;quot;command&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv6 protokolli. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; environment=&amp;quot;NAME=value&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära võtme krüpteerimiseks bittide arvu. Vaikimisi 2048, max 4096. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; from=&amp;quot;pattern-list&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab täiendavad parameetrid -T testkäsu jaoks. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-agent-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Uui märgitud, siis sshd ei ühendu lahti ning temast ei saa &#039;&#039;daemon&#039;&#039;. Võimaldab ssh jälgimist. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-port-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;debug mode&#039;&#039;. See käsk on ettenähtud serveri &#039;&#039;debugimiseks&#039;&#039;. Mitu -d valikut suurendab &#039;&#039;debug&#039;&#039; taset, max 3. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-pty &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  ssh saadab väljundi süsteemilogi asemel standard vealogisse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-user-rc &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära konfiguratsioonifaili nime.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-X11-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, et ssh käivitatake inetd abil. (internet service daemon)&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; permitopen=&amp;quot;host:port&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära mis tasemega vead ära näidatakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; principals=&amp;quot;principals&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, kui tihti serveri võtit regenereeritakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; tunnel=&amp;quot;n&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutatakse, et määrata formaat, mida kasutatakse konfiguratsioonifailis. Kasulik täpsustades võimalusi, millel ei ole eraldi käsureamärgistust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Näide&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Comments allowed at start of line &lt;br /&gt;
ssh-rsa AAAAB3Nza...LiPk== user@example.net &lt;br /&gt;
from=&amp;quot;*.sales.example.net,!pc.sales.example.net&amp;quot; ssh-rsa &lt;br /&gt;
AAAAB2...19Q== john@example.net &lt;br /&gt;
command=&amp;quot;dump /home&amp;quot;,no-pty,no-port-forwarding ssh-dss &lt;br /&gt;
AAAAC3...51R== example.net &lt;br /&gt;
permitopen=&amp;quot;192.0.2.1:80&amp;quot;,permitopen=&amp;quot;192.0.2.2:25&amp;quot; ssh-dss &lt;br /&gt;
AAAAB5...21S== &lt;br /&gt;
tunnel=&amp;quot;0&amp;quot;,command=&amp;quot;sh /etc/netstart tun0&amp;quot; ssh-rsa AAAA...== &lt;br /&gt;
jane@example.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kuidas kasutada?=&lt;br /&gt;
&lt;br /&gt;
Esimesena loome paari RSA võtmeid ning seadistame vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir ~/.ssh&lt;br /&gt;
chmod 700 ~/.ssh&lt;br /&gt;
ssh-keygen -t rsa&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teisena peab kasutaja ära määrama kuhu võtmed salvestatakse ning parooli. Parool kaitseb kasutaja privaatvõtit, mis on salvestatud masina kõvakettale kust sisselogimine toimub. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Generating public/private rsa key pair.&lt;br /&gt;
Enter file in which to save the key (/home/b/.ssh/id_rsa):&lt;br /&gt;
Enter passphrase (empty for no passphrase):&lt;br /&gt;
Enter same passphrase again:&lt;br /&gt;
Your identification has been saved in /home/b/.ssh/id_rsa.&lt;br /&gt;
Your public key has been saved in /home/b/.ssh/id_rsa.pub.&lt;br /&gt;
Your public key is now available as .ssh/id_rsa.pub in your home folder.&lt;br /&gt;
The key fingerprint is:&lt;br /&gt;
3e:4f:05:79:3a:9f:96:7c:3b:ad:e9:58:37:bc:37:e4 user@hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83610</id>
		<title>Ssh authorized keys fail</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83610"/>
		<updated>2014-12-09T13:38:01Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rasmus Pukk A31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Authorized keys määratleb ära faili, kus sisalduvad avalikud võtmed kasutaja autentimiseks. Kui asukohta pole määratud teisiti, siis on vaikeasukohaks ~/.ssh/authorized_keys. Iga erinev võti peab olema kirjutatud tervele üksikule reale. Authorized_keys registrisse on võimalik kanda kõiki DSA ja RSA avalikke võtmeid millega soovite sisse logida, kuid privaatsed võtmed jäävad ainult masinasse kust sisselogimine toimub. Faili sisu ei ole väga tundlik, kuid soovituslik on seadistada vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
=Süntaks=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  sshd [-46DdeiqTt] [-b bits] [-C connection_spec] [-f config_file]&lt;br /&gt;
          [-g login_grace_time] [-h host_key_file] [-k key_gen_time]&lt;br /&gt;
          [-o option] [-p port] [-u len] &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -4 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv4 protokolli.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -6 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv6 protokolli. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -b &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära võtme krüpteerimiseks bittide arvu. Vaikimisi 2048, max 4096. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -C &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab täiendavad parameetrid -T testkäsu jaoks. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -D &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Uui märgitud, siis sshd ei ühendu lahti ning temast ei saa &#039;&#039;daemon&#039;&#039;. Võimaldab ssh jälgimist. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -d &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;debug mode&#039;&#039;. See käsk on ettenähtud serveri &#039;&#039;debugimiseks&#039;&#039;. Mitu -d valikut suurendab &#039;&#039;debug&#039;&#039; taset, max 3. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -e &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  ssh saadab väljundi süsteemilogi asemel standard vealogisse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -f &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära konfiguratsioonifaili nime.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -i &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, et ssh käivitatake inetd abil. (internet service daemon)&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -n &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära mis tasemega vead ära näidatakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -k &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, kui tihti serveri võtit regenereeritakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -o &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutatakse, et määrata formaat, mida kasutatakse konfiguratsioonifailis. Kasulik täpsustades võimalusi, millel ei ole eraldi käsureamärgistust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -p &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab pordi mille pealt serveri ühendusi kuulab. Võib olla mitu. Konfiguratsioonis eelseadistatud porte eiratakse, kui port on kindlaks määratud käsurealt. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -q &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;Quiet mode&#039;&#039;. Ainult suuremaid vigu kirjutatakse süsteemilogisse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -T &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Pikendatud testimisrežiim. Kontrollib konfiguratsioonifaili kehtivust ja  kirjutab väljundi standardväljundisse, seejärel sulgub.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -t &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Testimisrežiim. Kontrollib konfiguratsioonifaili ja võtmete kehtivust.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -u &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära &#039;&#039;utmp&#039;&#039; välja suuruse, mis hoiab serveri hostinime. Kui hostinimi on suurem, siis kasutatakse arvulist väärtust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;ssh-rsa or ssh-dss&amp;gt; &amp;lt;long string of characters&amp;gt; &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; cert-authority &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv4 protokolli.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; command=&amp;quot;command&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv6 protokolli. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; environment=&amp;quot;NAME=value&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära võtme krüpteerimiseks bittide arvu. Vaikimisi 2048, max 4096. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; from=&amp;quot;pattern-list&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab täiendavad parameetrid -T testkäsu jaoks. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-agent-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Uui märgitud, siis sshd ei ühendu lahti ning temast ei saa &#039;&#039;daemon&#039;&#039;. Võimaldab ssh jälgimist. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-port-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;debug mode&#039;&#039;. See käsk on ettenähtud serveri &#039;&#039;debugimiseks&#039;&#039;. Mitu -d valikut suurendab &#039;&#039;debug&#039;&#039; taset, max 3. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-pty &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  ssh saadab väljundi süsteemilogi asemel standard vealogisse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-user-rc &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära konfiguratsioonifaili nime.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; no-X11-forwarding &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, et ssh käivitatake inetd abil. (internet service daemon)&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; permitopen=&amp;quot;host:port&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära mis tasemega vead ära näidatakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; principals=&amp;quot;principals&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, kui tihti serveri võtit regenereeritakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; tunnel=&amp;quot;n&amp;quot; &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutatakse, et määrata formaat, mida kasutatakse konfiguratsioonifailis. Kasulik täpsustades võimalusi, millel ei ole eraldi käsureamärgistust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Näide&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Comments allowed at start of line &lt;br /&gt;
ssh-rsa AAAAB3Nza...LiPk== user@example.net &lt;br /&gt;
from=&amp;quot;*.sales.example.net,!pc.sales.example.net&amp;quot; ssh-rsa &lt;br /&gt;
AAAAB2...19Q== john@example.net &lt;br /&gt;
command=&amp;quot;dump /home&amp;quot;,no-pty,no-port-forwarding ssh-dss &lt;br /&gt;
AAAAC3...51R== example.net &lt;br /&gt;
permitopen=&amp;quot;192.0.2.1:80&amp;quot;,permitopen=&amp;quot;192.0.2.2:25&amp;quot; ssh-dss &lt;br /&gt;
AAAAB5...21S== &lt;br /&gt;
tunnel=&amp;quot;0&amp;quot;,command=&amp;quot;sh /etc/netstart tun0&amp;quot; ssh-rsa AAAA...== &lt;br /&gt;
jane@example.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kuidas kasutada?=&lt;br /&gt;
&lt;br /&gt;
Esimesena loome paari RSA võtmeid ning seadistame vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir ~/.ssh&lt;br /&gt;
chmod 700 ~/.ssh&lt;br /&gt;
ssh-keygen -t rsa&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teisena peab kasutaja ära määrama kuhu võtmed salvestatakse ning parooli. Parool kaitseb kasutaja privaatvõtit, mis on salvestatud masina kõvakettale kust sisselogimine toimub. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Generating public/private rsa key pair.&lt;br /&gt;
Enter file in which to save the key (/home/b/.ssh/id_rsa):&lt;br /&gt;
Enter passphrase (empty for no passphrase):&lt;br /&gt;
Enter same passphrase again:&lt;br /&gt;
Your identification has been saved in /home/b/.ssh/id_rsa.&lt;br /&gt;
Your public key has been saved in /home/b/.ssh/id_rsa.pub.&lt;br /&gt;
Your public key is now available as .ssh/id_rsa.pub in your home folder.&lt;br /&gt;
The key fingerprint is:&lt;br /&gt;
3e:4f:05:79:3a:9f:96:7c:3b:ad:e9:58:37:bc:37:e4 user@hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83609</id>
		<title>Ssh authorized keys fail</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83609"/>
		<updated>2014-12-09T13:35:36Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rasmus Pukk A31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Authorized keys määratleb ära faili, kus sisalduvad avalikud võtmed kasutaja autentimiseks. Kui asukohta pole määratud teisiti, siis on vaikeasukohaks ~/.ssh/authorized_keys. Iga erinev võti peab olema kirjutatud tervele üksikule reale. Authorized_keys registrisse on võimalik kanda kõiki DSA ja RSA avalikke võtmeid millega soovite sisse logida, kuid privaatsed võtmed jäävad ainult masinasse kust sisselogimine toimub. Faili sisu ei ole väga tundlik, kuid soovituslik on seadistada vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
=Süntaks=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  sshd [-46DdeiqTt] [-b bits] [-C connection_spec] [-f config_file]&lt;br /&gt;
          [-g login_grace_time] [-h host_key_file] [-k key_gen_time]&lt;br /&gt;
          [-o option] [-p port] [-u len] &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -4 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv4 protokolli.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -6 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv6 protokolli. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -b &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära võtme krüpteerimiseks bittide arvu. Vaikimisi 2048, max 4096. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -C &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab täiendavad parameetrid -T testkäsu jaoks. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -D &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Uui märgitud, siis sshd ei ühendu lahti ning temast ei saa &#039;&#039;daemon&#039;&#039;. Võimaldab ssh jälgimist. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -d &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;debug mode&#039;&#039;. See käsk on ettenähtud serveri &#039;&#039;debugimiseks&#039;&#039;. Mitu -d valikut suurendab &#039;&#039;debug&#039;&#039; taset, max 3. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -e &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  ssh saadab väljundi süsteemilogi asemel standard vealogisse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -f &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära konfiguratsioonifaili nime.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -i &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, et ssh käivitatake inetd abil. (internet service daemon)&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -n &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära mis tasemega vead ära näidatakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -k &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, kui tihti serveri võtit regenereeritakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -o &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutatakse, et määrata formaat, mida kasutatakse konfiguratsioonifailis. Kasulik täpsustades võimalusi, millel ei ole eraldi käsureamärgistust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -p &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab pordi mille pealt serveri ühendusi kuulab. Võib olla mitu. Konfiguratsioonis eelseadistatud porte eiratakse, kui port on kindlaks määratud käsurealt. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -q &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;Quiet mode&#039;&#039;. Ainult suuremaid vigu kirjutatakse süsteemilogisse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -T &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Pikendatud testimisrežiim. Kontrollib konfiguratsioonifaili kehtivust ja  kirjutab väljundi standardväljundisse, seejärel sulgub.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -t &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Testimisrežiim. Kontrollib konfiguratsioonifaili ja võtmete kehtivust.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -u &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära &#039;&#039;utmp&#039;&#039; välja suuruse, mis hoiab serveri hostinime. Kui hostinimi on suurem, siis kasutatakse arvulist väärtust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;ssh-rsa or ssh-dss&amp;gt; &amp;lt;long string of characters&amp;gt; &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -4 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv4 protokolli.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -6 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv6 protokolli. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -b &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära võtme krüpteerimiseks bittide arvu. Vaikimisi 2048, max 4096. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -C &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab täiendavad parameetrid -T testkäsu jaoks. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -D &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Uui märgitud, siis sshd ei ühendu lahti ning temast ei saa &#039;&#039;daemon&#039;&#039;. Võimaldab ssh jälgimist. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -d &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;debug mode&#039;&#039;. See käsk on ettenähtud serveri &#039;&#039;debugimiseks&#039;&#039;. Mitu -d valikut suurendab &#039;&#039;debug&#039;&#039; taset, max 3. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -e &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  ssh saadab väljundi süsteemilogi asemel standard vealogisse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -f &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära konfiguratsioonifaili nime.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -i &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, et ssh käivitatake inetd abil. (internet service daemon)&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -n &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära mis tasemega vead ära näidatakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -k &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, kui tihti serveri võtit regenereeritakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -o &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutatakse, et määrata formaat, mida kasutatakse konfiguratsioonifailis. Kasulik täpsustades võimalusi, millel ei ole eraldi käsureamärgistust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -p &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab pordi mille pealt serveri ühendusi kuulab. Võib olla mitu. Konfiguratsioonis eelseadistatud porte eiratakse, kui port on kindlaks määratud käsurealt. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -q &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;Quiet mode&#039;&#039;. Ainult suuremaid vigu kirjutatakse süsteemilogisse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -T &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Pikendatud testimisrežiim. Kontrollib konfiguratsioonifaili kehtivust ja  kirjutab väljundi standardväljundisse, seejärel sulgub.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -t &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Testimisrežiim. Kontrollib konfiguratsioonifaili ja võtmete kehtivust.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -u &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära &#039;&#039;utmp&#039;&#039; välja suuruse, mis hoiab serveri hostinime. Kui hostinimi on suurem, siis kasutatakse arvulist väärtust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Näide&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Comments allowed at start of line &lt;br /&gt;
ssh-rsa AAAAB3Nza...LiPk== user@example.net &lt;br /&gt;
from=&amp;quot;*.sales.example.net,!pc.sales.example.net&amp;quot; ssh-rsa &lt;br /&gt;
AAAAB2...19Q== john@example.net &lt;br /&gt;
command=&amp;quot;dump /home&amp;quot;,no-pty,no-port-forwarding ssh-dss &lt;br /&gt;
AAAAC3...51R== example.net &lt;br /&gt;
permitopen=&amp;quot;192.0.2.1:80&amp;quot;,permitopen=&amp;quot;192.0.2.2:25&amp;quot; ssh-dss &lt;br /&gt;
AAAAB5...21S== &lt;br /&gt;
tunnel=&amp;quot;0&amp;quot;,command=&amp;quot;sh /etc/netstart tun0&amp;quot; ssh-rsa AAAA...== &lt;br /&gt;
jane@example.net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kuidas kasutada?=&lt;br /&gt;
&lt;br /&gt;
Esimesena loome paari RSA võtmeid ning seadistame vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir ~/.ssh&lt;br /&gt;
chmod 700 ~/.ssh&lt;br /&gt;
ssh-keygen -t rsa&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teisena peab kasutaja ära määrama kuhu võtmed salvestatakse ning parooli. Parool kaitseb kasutaja privaatvõtit, mis on salvestatud masina kõvakettale kust sisselogimine toimub. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Generating public/private rsa key pair.&lt;br /&gt;
Enter file in which to save the key (/home/b/.ssh/id_rsa):&lt;br /&gt;
Enter passphrase (empty for no passphrase):&lt;br /&gt;
Enter same passphrase again:&lt;br /&gt;
Your identification has been saved in /home/b/.ssh/id_rsa.&lt;br /&gt;
Your public key has been saved in /home/b/.ssh/id_rsa.pub.&lt;br /&gt;
Your public key is now available as .ssh/id_rsa.pub in your home folder.&lt;br /&gt;
The key fingerprint is:&lt;br /&gt;
3e:4f:05:79:3a:9f:96:7c:3b:ad:e9:58:37:bc:37:e4 user@hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83592</id>
		<title>Ssh authorized keys fail</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83592"/>
		<updated>2014-12-09T12:39:30Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rasmus Pukk A31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Authorized keys määratleb ära faili, kus sisalduvad avalikud võtmed kasutaja autentimiseks. Kui asukohta pole määratud teisiti, siis on vaikeasukohaks ~/.ssh/authorized_keys. Iga erinev võti peab olema kirjutatud tervele üksikule reale. Authorized_keys registrisse on võimalik kanda kõiki DSA ja RSA avalikke võtmeid millega soovite sisse logida, kuid privaatsed võtmed jäävad ainult masinasse kust sisselogimine toimub. Faili sisu ei ole väga tundlik, kuid soovituslik on seadistada vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
=Süntaks=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  sshd [-46DdeiqTt] [-b bits] [-C connection_spec] [-f config_file]&lt;br /&gt;
          [-g login_grace_time] [-h host_key_file] [-k key_gen_time]&lt;br /&gt;
          [-o option] [-p port] [-u len] &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;ssh-rsa or ssh-dss&amp;gt; &amp;lt;long string of characters&amp;gt; &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -4 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv4 protokolli.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -6 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv6 protokolli. &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -b &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära võtme krüpteerimiseks bittide arvu. Vaikimisi 2048, max 4096. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -C &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab täiendavad parameetrid -T testkäsu jaoks. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -D &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Uui märgitud, siis sshd ei ühendu lahti ning temast ei saa &#039;&#039;daemon&#039;&#039;. Võimaldab ssh jälgimist. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -d &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;debug mode&#039;&#039;. See käsk on ettenähtud serveri &#039;&#039;debugimiseks&#039;&#039;. Mitu -d valikut suurendab &#039;&#039;debug&#039;&#039; taset, max 3. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -e &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  ssh saadab väljundi süsteemilogi asemel standard vealogisse. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -f &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära konfiguratsioonifaili nime.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -i &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, et ssh käivitatake inetd abil. (internet service daemon)&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -n &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära mis tasemega vead ära näidatakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -k &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, kui tihti serveri võtit regenereeritakse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -o &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutatakse, et määrata formaat, mida kasutatakse konfiguratsioonifailis. Kasulik täpsustades võimalusi, millel ei ole eraldi käsureamärgistust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -p &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab pordi mille pealt serveri ühendusi kuulab. Võib olla mitu. Konfiguratsioonis eelseadistatud porte eiratakse, kui port on kindlaks määratud käsurealt. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -q &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;Quiet mode&#039;&#039;. Ainult suuremaid vigu kirjutatakse süsteemilogisse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -T &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Pikendatud testimisrežiim. Kontrollib konfiguratsioonifaili kehtivust ja  kirjutab väljundi standardväljundisse, seejärel sulgub.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -t &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Testimisrežiim. Kontrollib konfiguratsioonifaili ja võtmete kehtivust.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -u &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära &#039;&#039;utmp&#039;&#039; välja suuruse, mis hoiab serveri hostinime. Kui hostinimi on suurem, siis kasutatakse arvulist väärtust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kuidas kasutada?=&lt;br /&gt;
&lt;br /&gt;
Esimesena loome paari RSA võtmeid ning seadistame vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir ~/.ssh&lt;br /&gt;
chmod 700 ~/.ssh&lt;br /&gt;
ssh-keygen -t rsa&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teisena peab kasutaja ära määrama kuhu võtmed salvestatakse ning parooli. Parool kaitseb kasutaja privaatvõtit, mis on salvestatud masina kõvakettale kust sisselogimine toimub. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Generating public/private rsa key pair.&lt;br /&gt;
Enter file in which to save the key (/home/b/.ssh/id_rsa):&lt;br /&gt;
Enter passphrase (empty for no passphrase):&lt;br /&gt;
Enter same passphrase again:&lt;br /&gt;
Your identification has been saved in /home/b/.ssh/id_rsa.&lt;br /&gt;
Your public key has been saved in /home/b/.ssh/id_rsa.pub.&lt;br /&gt;
Your public key is now available as .ssh/id_rsa.pub in your home folder.&lt;br /&gt;
The key fingerprint is:&lt;br /&gt;
3e:4f:05:79:3a:9f:96:7c:3b:ad:e9:58:37:bc:37:e4 user@hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83591</id>
		<title>Ssh authorized keys fail</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83591"/>
		<updated>2014-12-09T12:38:20Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rasmus Pukk A31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Authorized keys määratleb ära faili, kus sisalduvad avalikud võtmed kasutaja autentimiseks. Kui asukohta pole määratud teisiti, siis on vaikeasukohaks ~/.ssh/authorized_keys. Iga erinev võti peab olema kirjutatud tervele üksikule reale. Authorized_keys registrisse on võimalik kanda kõiki DSA ja RSA avalikke võtmeid millega soovite sisse logida, kuid privaatsed võtmed jäävad ainult masinasse kust sisselogimine toimub. Faili sisu ei ole väga tundlik, kuid soovituslik on seadistada vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
=Süntaks=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  sshd [-46DdeiqTt] [-b bits] [-C connection_spec] [-f config_file]&lt;br /&gt;
          [-g login_grace_time] [-h host_key_file] [-k key_gen_time]&lt;br /&gt;
          [-o option] [-p port] [-u len] &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;ssh-rsa or ssh-dss&amp;gt; &amp;lt;long string of characters&amp;gt; &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -4 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv4 protokolli  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -6 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv6 protokolli &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -b &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära võtme krüpteerimiseks bittide arvu. Vaikimisi 2048, max 4096 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -C &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab täiendavad parameetrid -T testkäsu jaoks &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -D &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Uui märgitud, siis sshd ei ühendu lahti ning temast ei saa &#039;&#039;daemon&#039;&#039;. Võimaldab ssh jälgimist. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -d &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;debug mode&#039;&#039;. See käsk on ettenähtud serveri &#039;&#039;debugimiseks&#039;&#039;. Mitu -d valikut suurendab &#039;&#039;debug&#039;&#039; taset, max 3. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -e &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  ssh saadab väljundi süsteemilogi asemel standard vealogisse &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -f &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära konfiguratsioonifaili nime  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -i &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, et ssh käivitatake inetd abil (internet service daemon)&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -n &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära mis tasemega vead ära näidatakse  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -k &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, kui tihti serveri võtit regenereeritakse  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -o &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutatakse, et määrata formaat, mida kasutatakse konfiguratsioonifailis. Kasulik täpsustades võimalusi, millel ei ole eraldi käsureamärgistust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -p &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab pordi mille pealt serveri ühendusi kuulab. Võib olla mitu. Konfiguratsioonis eelseadistatud porte eiratakse, kui port on kindlaks määratud käsurealt. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -q &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;Quiet mode&#039;&#039;. Ainult suuremaid vigu kirjutatakse süsteemilogisse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -T &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Pikendatud testimisrežiim. Kontrollib konfiguratsioonifaili kehtivust ja  kirjutab väljundi standardväljundisse, seejärel sulgub.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -t &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Testimisrežiim. Kontrollib konfiguratsioonifaili ja võtmete kehtivust.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -u &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära &#039;&#039;utmp&#039;&#039; välja suuruse, mis hoiab serveri hostinime. Kui hostinimi on suurem, siis kasutatakse arvulist väärtust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kuidas kasutada?=&lt;br /&gt;
&lt;br /&gt;
Esimesena loome paari RSA võtmeid ning seadistame vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir ~/.ssh&lt;br /&gt;
chmod 700 ~/.ssh&lt;br /&gt;
ssh-keygen -t rsa&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teisena peab kasutaja ära määrama kuhu võtmed salvestatakse ning parooli. Parool kaitseb kasutaja privaatvõtit, mis on salvestatud masina kõvakettale kust sisselogimine toimub. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Generating public/private rsa key pair.&lt;br /&gt;
Enter file in which to save the key (/home/b/.ssh/id_rsa):&lt;br /&gt;
Enter passphrase (empty for no passphrase):&lt;br /&gt;
Enter same passphrase again:&lt;br /&gt;
Your identification has been saved in /home/b/.ssh/id_rsa.&lt;br /&gt;
Your public key has been saved in /home/b/.ssh/id_rsa.pub.&lt;br /&gt;
Your public key is now available as .ssh/id_rsa.pub in your home folder.&lt;br /&gt;
The key fingerprint is:&lt;br /&gt;
3e:4f:05:79:3a:9f:96:7c:3b:ad:e9:58:37:bc:37:e4 user@hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83589</id>
		<title>Ssh authorized keys fail</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83589"/>
		<updated>2014-12-09T12:36:46Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rasmus Pukk A31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Authorized keys määratleb ära faili, kus sisalduvad avalikud võtmed kasutaja autentimiseks. Kui asukohta pole määratud teisiti, siis on vaikeasukohaks ~/.ssh/authorized_keys. Iga erinev võti peab olema kirjutatud tervele üksikule reale. Authorized_keys registrisse on võimalik kanda kõiki DSA ja RSA avalikke võtmeid millega soovite sisse logida, kuid privaatsed võtmed jäävad ainult masinasse kust sisselogimine toimub. Faili sisu ei ole väga tundlik, kuid soovituslik on seadistada vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
=Süntaks=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;ssh-rsa or ssh-dss&amp;gt; &amp;lt;long string of characters&amp;gt; &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Option&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt;Tähendus&amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -4 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv4 protokolli  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -6 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutab ainult IPv6 protokolli &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -b &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära võtme krüpteerimiseks bittide arvu. Vaikimisi 2048, max 4096 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -C &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab täiendavad parameetrid -T testkäsu jaoks &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -D &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Uui märgitud, siis sshd ei ühendu lahti ning temast ei saa &#039;&#039;daemon&#039;&#039;. Võimaldab ssh jälgimist. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -d &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;debug mode&#039;&#039;. See käsk on ettenähtud serveri &#039;&#039;debugimiseks&#039;&#039;. Mitu -d valikut suurendab &#039;&#039;debug&#039;&#039; taset, max 3. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -e &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  ssh saadab väljundi süsteemilogi asemel standard vealogisse &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -f &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära konfiguratsioonifaili nime  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -i &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, et ssh käivitatake inetd abil (internet service daemon)&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -n &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära mis tasemega vead ära näidatakse  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -k &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määratleb ära, kui tihti serveri võtit regenereeritakse  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -o &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Kasutatakse, et määrata formaat, mida kasutatakse konfiguratsioonifailis. Kasulik täpsustades võimalusi, millel ei ole eraldi käsureamärgistust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -p &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab pordi mille pealt serveri ühendusi kuulab. Võib olla mitu. Konfiguratsioonis eelseadistatud porte eiratakse, kui port on kindlaks määratud käsurealt. &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -q &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; &#039;&#039;Quiet mode&#039;&#039;. Ainult suuremaid vigu kirjutatakse süsteemilogisse.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -T &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Pikendatud testimisrežiim. Kontrollib konfiguratsioonifaili kehtivust ja  kirjutab väljundi standardväljundisse, seejärel sulgub.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -t &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Testimisrežiim. Kontrollib konfiguratsioonifaili ja võtmete kehtivust.  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; -u &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; Määrab ära &#039;&#039;utmp&#039;&#039; välja suuruse, mis hoiab serveri hostinime. Kui hostinimi on suurem, siis kasutatakse arvulist väärtust.   &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kuidas kasutada?=&lt;br /&gt;
&lt;br /&gt;
Esimesena loome paari RSA võtmeid ning seadistame vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir ~/.ssh&lt;br /&gt;
chmod 700 ~/.ssh&lt;br /&gt;
ssh-keygen -t rsa&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teisena peab kasutaja ära määrama kuhu võtmed salvestatakse ning parooli. Parool kaitseb kasutaja privaatvõtit, mis on salvestatud masina kõvakettale kust sisselogimine toimub. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Generating public/private rsa key pair.&lt;br /&gt;
Enter file in which to save the key (/home/b/.ssh/id_rsa):&lt;br /&gt;
Enter passphrase (empty for no passphrase):&lt;br /&gt;
Enter same passphrase again:&lt;br /&gt;
Your identification has been saved in /home/b/.ssh/id_rsa.&lt;br /&gt;
Your public key has been saved in /home/b/.ssh/id_rsa.pub.&lt;br /&gt;
Your public key is now available as .ssh/id_rsa.pub in your home folder.&lt;br /&gt;
The key fingerprint is:&lt;br /&gt;
3e:4f:05:79:3a:9f:96:7c:3b:ad:e9:58:37:bc:37:e4 user@hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83565</id>
		<title>Ssh authorized keys fail</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83565"/>
		<updated>2014-12-09T11:57:39Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rasmus Pukk A31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Authorized keys määratleb ära faili, kus sisalduvad avalikud võtmed kasutaja autentimiseks. Kui asukohta pole määratud teisiti, siis on vaikeasukohaks ~/.ssh/authorized_keys. Iga erinev võti peab olema kirjutatud tervele üksikule reale. Authorized_keys registrisse on võimalik kanda kõiki DSA ja RSA avalikke võtmeid millega soovite sisse logida, kuid privaatsed võtmed jäävad ainult masinasse kus sisselogimine toimub. Faili sisu ei ole väga tundlik, kuid soovituslik on seadistada vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
=Süntaks=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;ssh-rsa or ssh-dss&amp;gt; &amp;lt;long string of characters&amp;gt; &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kuidas kasutada?=&lt;br /&gt;
&lt;br /&gt;
Esimesena loome paari RSA võtmeid ning seadistame vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir ~/.ssh&lt;br /&gt;
chmod 700 ~/.ssh&lt;br /&gt;
ssh-keygen -t rsa&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teisena peab kasutaja ära määrama kuhu võtmed salvestatakse ning parooli. Parool kaitseb kasutaja privaatvõtit, mis on salvestatud masina kõvakettale kust sisselogimine toimub. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Generating public/private rsa key pair.&lt;br /&gt;
Enter file in which to save the key (/home/b/.ssh/id_rsa):&lt;br /&gt;
Enter passphrase (empty for no passphrase):&lt;br /&gt;
Enter same passphrase again:&lt;br /&gt;
Your identification has been saved in /home/b/.ssh/id_rsa.&lt;br /&gt;
Your public key has been saved in /home/b/.ssh/id_rsa.pub.&lt;br /&gt;
Your public key is now available as .ssh/id_rsa.pub in your home folder.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83562</id>
		<title>Ssh authorized keys fail</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83562"/>
		<updated>2014-12-09T11:43:45Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rasmus Pukk A31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Authorized keys määratleb ära faili, kus sisalduvad avalikud võtmed kasutaja autentimiseks. Kui asukohta pole määratud teisiti, siis on vaikeasukohaks ~/.ssh/authorized_keys. Iga erinev võti peab olema kirjutatud tervele üksikule reale. Authorizes_keys registrisse on võimalik kanda DSA ja RSA avalikke võtmeid. Faili sisu ei ole väga tundlik, kuid soovituslik on seadistada vastavad failiõigused.&lt;br /&gt;
&lt;br /&gt;
=Süntaks=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;ssh-rsa or ssh-dss&amp;gt; &amp;lt;long string of characters&amp;gt; &amp;lt;username&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83554</id>
		<title>Ssh authorized keys fail</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83554"/>
		<updated>2014-12-09T11:30:05Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rasmus Pukk A31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Authorized keys määratleb ära faili, kus sisalduvad avalikud võtmed kasutaja autentimiseks. Kui asukohta pole määratud teisiti, siis on vaikeasukohaks ~/.ssh/authorized_keys. Iga erinev võti peab olema kirjutatud tervele üksikule reale. Authorizes_keys registrisse on võimalik kanda DSA ja RSA avalikke võtmeid. Faili sisu ei ole väga tundlik, kuid soovituslik on seadistada vastavad failiõigused.&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83553</id>
		<title>Ssh authorized keys fail</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83553"/>
		<updated>2014-12-09T11:28:05Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: /* Sissejuhatus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rasmus Pukk A31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Authorized keys määratleb ära faili, kus sisalduvad avalikud võtmed kasutaja autentimiseks. Kui asukohta pole määratud teisiti, siis on vaikeasukohaks ~/.ssh/authorized_keys. Iga erinev võti peab olema kirjutatud tervele üksikule reale. Authorizes_keys registrisse on võimalik kanda DSA ja RSA avalikke võtmeid. Faili sisu ei ole väga tundlik, kuid soovituslik on seadistada vastavad failiõigused.&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83552</id>
		<title>Ssh authorized keys fail</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83552"/>
		<updated>2014-12-09T11:26:33Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rasmus Pukk A31&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table id=&amp;quot;toc&amp;quot; class=&amp;quot;toc&amp;quot; summary=&amp;quot;Contents&amp;quot;&amp;gt;&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;&amp;lt;div id=&amp;quot;toctitle&amp;quot;&amp;gt;&amp;lt;h2&amp;gt;Contents&amp;lt;/h2&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;toclevel-1&amp;quot;&amp;gt;&amp;lt;a href=&amp;quot;#Sissejuhatus&amp;quot;&amp;gt;&amp;lt;span class=&amp;quot;tocnumber&amp;quot;&amp;gt;1&amp;lt;/span&amp;gt; &amp;lt;span class=&amp;quot;toctext&amp;quot;&amp;gt;Sissejuhatus&amp;lt;/span&amp;gt;&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;toclevel-1&amp;quot;&amp;gt;&amp;lt;a href=&amp;quot;#Viimase_muudatuse_ajalugu&amp;quot;&amp;gt;&amp;lt;span class=&amp;quot;tocnumber&amp;quot;&amp;gt;2&amp;lt;/span&amp;gt; &amp;lt;span class=&amp;quot;toctext&amp;quot;&amp;gt;Viimase muudatuse ajalugu&amp;lt;/span&amp;gt;&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;toclevel-1&amp;quot;&amp;gt;&amp;lt;a href=&amp;quot;#S.C3.BCntaks&amp;quot;&amp;gt;&amp;lt;span class=&amp;quot;tocnumber&amp;quot;&amp;gt;3&amp;lt;/span&amp;gt; &amp;lt;span class=&amp;quot;toctext&amp;quot;&amp;gt;Süntaks&amp;lt;/span&amp;gt;&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;toclevel-1&amp;quot;&amp;gt;&amp;lt;a href=&amp;quot;#N.C3.A4ited&amp;quot;&amp;gt;&amp;lt;span class=&amp;quot;tocnumber&amp;quot;&amp;gt;4&amp;lt;/span&amp;gt; &amp;lt;span class=&amp;quot;toctext&amp;quot;&amp;gt;Näited&amp;lt;/span&amp;gt;&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;toclevel-1&amp;quot;&amp;gt;&amp;lt;a href=&amp;quot;#Kokkuv.C3.B5te&amp;quot;&amp;gt;&amp;lt;span class=&amp;quot;tocnumber&amp;quot;&amp;gt;5&amp;lt;/span&amp;gt; &amp;lt;span class=&amp;quot;toctext&amp;quot;&amp;gt;Kokkuvõte&amp;lt;/span&amp;gt;&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;toclevel-1&amp;quot;&amp;gt;&amp;lt;a href=&amp;quot;#Kasutatud_kirjandus&amp;quot;&amp;gt;&amp;lt;span class=&amp;quot;tocnumber&amp;quot;&amp;gt;6&amp;lt;/span&amp;gt; &amp;lt;span class=&amp;quot;toctext&amp;quot;&amp;gt;Kasutatud kirjandus&amp;lt;/span&amp;gt;&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&amp;lt;/table&amp;gt;&amp;lt;script type=&amp;quot;text/javascript&amp;quot;&amp;gt; if (window.showTocToggle) { var tocShowText = &amp;quot;show&amp;quot;; var tocHideText = &amp;quot;hide&amp;quot;; showTocToggle(); } &amp;lt;/script&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;a name=&amp;quot;Sissejuhatus&amp;quot; id=&amp;quot;Sissejuhatus&amp;quot;&amp;gt;&amp;lt;/a&amp;gt;&amp;lt;h1&amp;gt; &amp;lt;span class=&amp;quot;mw-headline&amp;quot;&amp;gt;Sissejuhatus&amp;lt;/span&amp;gt;&amp;lt;/h1&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Authorized keys määratleb ära faili, kus sisalduvad avalikud võtmed kasutaja autentimiseks. Kui asukohta pole määratud teisiti, siis on vaikeasukohaks ~/.ssh/authorized_keys. Iga erinev võti peab olema kirjutatud tervele üksikule reale. Authorizes_keys registrisse on võimalik kanda DSA ja RSA avalikke võtmeid. Faili sisu ei ole väga tundlik, kuid soovituslik on seadistada vastavad failiõigused.&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83550</id>
		<title>Ssh authorized keys fail</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=83550"/>
		<updated>2014-12-09T11:19:58Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: /* Sissejuhatus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rasmus Pukk A31&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Authorized keys määratleb ära faili, kus sisalduvad avalikud võtmed kasutaja autentimiseks. Kui asukohta pole määratud teisiti, siis on vaikeasukohaks ~/.ssh/authorized_keys. Iga erinev võti peab olema kirjutatud tervele üksikule reale. Authorizes_keys registrisse on võimalik kanda DSA ja RSA avalikke võtmeid. Faili sisu ei ole väga tundlik, kuid soovituslik on seadistada vastavad failiõigused.&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=82654</id>
		<title>Ssh authorized keys fail</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ssh_authorized_keys_fail&amp;diff=82654"/>
		<updated>2014-11-19T10:15:28Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: Created page with &amp;quot;Rasmus Pukk A31&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rasmus Pukk A31&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows_To_Go&amp;diff=65645</id>
		<title>Windows To Go</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows_To_Go&amp;diff=65645"/>
		<updated>2013-10-23T09:57:46Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: /* Windows To Go */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Windows To Go==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Autor:&#039;&#039;&#039; Rasmus Pukk&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Rühm:&#039;&#039;&#039; A22&lt;br /&gt;
&lt;br /&gt;
[[Category: Operatsioonisüsteemide administreerimine ja sidumine]]&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows_To_Go&amp;diff=65644</id>
		<title>Windows To Go</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows_To_Go&amp;diff=65644"/>
		<updated>2013-10-23T09:57:07Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: Created page with &amp;quot;==Windows To Go==  &amp;#039;&amp;#039;&amp;#039;Autor:&amp;#039;&amp;#039;&amp;#039; Rasmus Pukk  &amp;#039;&amp;#039;&amp;#039;Rühm: A22&amp;#039;&amp;#039;&amp;#039;  Category: Operatsioonisüsteemide administreerimine ja sidumine&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Windows To Go==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Autor:&#039;&#039;&#039; Rasmus Pukk&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Rühm: A22&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Category: Operatsioonisüsteemide administreerimine ja sidumine]]&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=User:Rpukk&amp;diff=54967</id>
		<title>User:Rpukk</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=User:Rpukk&amp;diff=54967"/>
		<updated>2012-10-31T01:55:38Z</updated>

		<summary type="html">&lt;p&gt;Rpukk: Created page with &amp;#039;==Erialatutvustuse aine arvestustöö==  Autor: Rasmus Pukk  Esitamise kuupäev: 30.oktoober 2012  Erialatutvustuse aine arvestustöö  ==Essee==  Õpingukorraldus on õppeaine, …&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Erialatutvustuse aine arvestustöö==&lt;br /&gt;
&lt;br /&gt;
Autor: Rasmus Pukk&lt;br /&gt;
&lt;br /&gt;
Esitamise kuupäev: 30.oktoober 2012&lt;br /&gt;
&lt;br /&gt;
Erialatutvustuse aine arvestustöö&lt;br /&gt;
&lt;br /&gt;
==Essee==&lt;br /&gt;
&lt;br /&gt;
Õpingukorraldus on õppeaine, mis annab ülevaate eelkõige IT Kolledži (ITK) õppekorraldusest, lisaks annab hea ülevaate sellest, mida on võimalik õppida koolis ja millega tegeldakse pärast kooli lõpetamist. Kursuse raames käisid erinevad infotehnoloogiaga seotud ning tegelevad inimesed loenguid pidamas oma tööst ja võimalustest ning arengutest it-maailmas. Paljud neist olid ITK vilistlased ning see andis veidike parema ettekujutuse, mida peale hakata peale diplomiga koolist lahkumist.&lt;br /&gt;
&lt;br /&gt;
Esimene loeng oli sissejuhatav sellele, mis aine õpilastele pakub. Rääkisid Inga Vau, Indrek Rokk ning Marko Puusaar. Peamiseks teemaks oli muidugi õppekorraldus, mis hõlmas hindamise teemat, tutvustati erinevaid võimalusi ning mida ITK tudengitele pakkuda on. &lt;br /&gt;
&lt;br /&gt;
Teises loengus esinesid kaks Skype töötajat, kes viidavad oma tööpäevad Helpdeskis, pakkudes tehnilist tuge ning lahendades probleeme, mis tavakasutajad on neile spetsiaalse piletisüsteemiga edastanud. Loeng algas kergelt humoorika videoga Helpdeski töötajate stereotüübist. Peeter Uustal ning Peeter Raielo seletasid lihtsalt ja küllaltki põhjalikult lahti Helpdeski olemasolu ning otstarbe. Räägiti üleüldiselt Skype’i töökeskkonnast ja –korraldusest ning millised on vajalikud oskused  Skypes töötamiseks. Lisaks näitasid nad meile tutvustavat videoklippi Eesti Skype kontorist. Lisamärkusena võin välja tuua, et tean Peeter Uustali nägupidi juba mitmeid aastaid. Nimelt oli tema minu gümnaasiumi IT-tugiisik mõned aastad tagasi. Siinkohal väidan, et mul oli väga huvitav kuulata tema kogemustest ning senisest töökarjäärist.&lt;br /&gt;
&lt;br /&gt;
Kolmandas loengus oli mikrofoni taga ITK vilistlane Jaanika Liiv, kes rääkis meile subjektiivselt programmeerimisest, stereotüüpidest ja kogukonnast. Jaanika rääkis meile oma õpingute loo ning tutvustas sealhulgas ka mitmeid programmeerimiskeeli ja veebiarenduskeskkondi. Kõige rohkem rõhutas ta Ruby’t, millega ka tema ise tegeleb ning töötab. Jaanika innustas meid õppima ja uurima erinevaid programmeerimiskeeli ning ennast loovalt väljendama. Ruby tundus esmapilgul mulle suhetliselt keerulisena ning sain kinnitust, et see vastab tõele.&lt;br /&gt;
&lt;br /&gt;
Järgnevas loengus oli kohal Andres Septer, kes lahkas IT-tööturgu. Tema seletuste järgi jagunes IT-tööturg kolmnurgaks: äri, -bürokraatia ning –tugi IT-ks. Need pooled on teineteisest väga erinevad, kuid töötavad koos tervikuna. Tööturgu hõivavad kaks poolt: äri IT ning tehnilise IT inimesed, teisisõnu „lipsuga mehed“ ja „karvased häkkerid“. Nende tööülesanded jooksevad eri suundades, kuid sõltuvad teineteisest. Septer andis ka nõu kuidas käituda IT-tööturul Eesti mastaabis. Tehnilise poole valimisel seisab ees dilemma, kas olla generalist või spetsialiseeruda. Andres tegi skeeme ja tõi näiteid erinevate firmade töökorraldusest IT valdkonnas. „Raha teenitakse UNIX-i keskkonnas“. Minu arust oli see üks lihtsamaid, kuid samas põhjalikemaid ja huvitavamaid loenguid teiste seast.&lt;br /&gt;
Viienda loengu rääkis enda teadmistest ja vaatenurgast  IT maastikul Martin Paljak. Martin on isehakanud programmeerija, kes on pea 2/3 oma elus arvutitega tegelenud ning tal puudub erialane kõrgharidus. Mitmeid aastaid tegutsenud freelancer, kuid nüüdseks palgatööl olev Martin alias Küberpunk tutvustas meile oma veebilehte ning jagas kogemusi enda karjäärist freelancerina. Martini rääkis eelnevas loengus käsitletud sarnasest teemadest ning IT-maailma stereotüüpidest. Isiklikult pakkus kõige rohkem huvi Martini freelanceri karjäär.&lt;br /&gt;
&lt;br /&gt;
Kuuendas loengus olid kohal inimesed start-up firmast Ignite. Ignite’i maailmast rääkisid Dea Oja, Mihhail Lapuškin, Stanislav Vasilyev ja Rene Katsev. Nemad rääkisid kuidas on lood Ignite’is töötamisega. Loengu käigus toimusid paar demonstreerivat näitemängu, mis kirjeldasid Ignite’i tööpõhimõtteid ning -meetodeid. See andis parema ülevaate kuidas Ignite’i maailm töötab. Esinejad andsid ka väikseid vihjeid, mis meid IT-firmas töötades ees võiks oodata ning kuidas toime tulla. Lisaks rääkis Mihhail asjast arendaja vaatepunktist ning lisas oma nõuandeid. Testijate lohutuseks oli ka samalaadne jutt Rene Katsevi poolt.&lt;br /&gt;
&lt;br /&gt;
Eelviimase loengu teemaks oli tarkvara kvaliteet ja testimine. ITK vilistlane Kristjan Karmo rääkis enda kogemustest administraatori, arendaja, projektijuhi ning testija ametis. Pikemaks jututeemaks kujunes siiski testimine ning kõik mis sellega seotud. Testimine jaguneb teatud produkti valmistamisel arendustestimiseks ja –vastuvõtutestimiseks. Arendustestimine on pidev ning toimub koostöö arendajatega. Vastuvõtutestimine toimub arendustsükli lõpus ning peale seda peaks produkt olema stabiilne ja kasutuskõlblik. Testimine jaguneb veel kahte erinevasse „kasti“: „Must kast“ ja „Valge kast“. Musta kasti olemasolul lähtekoodi ei näe ning ilmsile tulevad väiksemad vead, kui üldse. Valge kasti puhul on lähtekood nähtav ning vigu otsitakse sügavamalt. Testimisel on kõigele lisaks veel 2 liiki: testilugudel põhinev ning uuriv testimine. Esimene neist sobivam rohkem algajatele, teine vilunud testijatele. Kristjan tõi ka välja testija töö plussid ja miinused.&lt;br /&gt;
&lt;br /&gt;
Viimases loengus rääkis Siim Vene Põhja-Eesti Regionaalhaigla IT-süsteemidest. Juttu tuli kogu süsteemi ülesehitusest, töömeetoodikast ning kasutatavast tehnoloogiast. Tehnoloogia pidavat olema igal pool, igas vormis. Räägiti kuidas ja milleks seda kasutatakse ning mis sellega juhtuks, kui midagi halba ja ootamatut võiks juhtuda. Haigla võrgust rääkides vallutasid ekraane segased skeemid ning sellest infrastruktuurist oli väga keeruline midagi aru saada. Üldiselt on haigla aparatuur väga keeruline, kuid andmete liigutamine polnud midagi uut.&lt;br /&gt;
&lt;br /&gt;
Kokkuvõtteks ütlen, et kõige huvitavamad olid minu jaoks teine ning neljas loeng. Skype Helpdesk’i inimesed andid teistest elavama ning parema ettekujutuse, mis oskusi on vaja, et inimestega koostöös probleeme lahendada. IT-tööturu loeng oli samuti minu jaoks väga meeldiv ja huvitav kuulata. Üldiselt olid kõik loengud ühise põhimõttega luua mingisugune ettekujutus, sellest mis võiks saada peale kooli lõpetamist. Millised võiksid olla õpiväljundid ja kuidas erinevates töökohtades hakkama saada ning kust mida oodata. Tutvustati erinevaid keskkondi, kogukondi, tehnoloogiat ning ameteid. Anti häid nõuandeid ning seletusi kuidas praegune IT-turg majandab. Need loengud täitsid kindlat ülesannet ning mina olen arvamusel, et need olid edukad. Loengud olid väga informatiivsed ning kõige suuremaks boonuseks oli kuulata jutte inimeste enda kogemustest IT-valdkonnas.&lt;br /&gt;
&lt;br /&gt;
==Õpingukorralduse küsimused==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Küsimus B&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Kukkusid eksamil läbi. Kuidas edasi? Kaua on võimalik eksamit teha? Kellega kokkuleppida, et eksamit teha? Kuidas toimub järeleksamile registreerimine? Mis on tähtajad? Palju maksab, kui oled riigieelarvelisel (RE) kohal? Palju maksab, kui oled riigieelarvevälisel (REV) kohal?&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Vastus&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Korduseksamid ja -arvestused on tasulised, v.a riigieelarvelisel õppekohalõppivatel üliõpilastel. Riigieelarvevälisel kohal on kordussooritus tasuline, mille maksumus on 14,2 €. Õppeosakonnas eksamile/ arvestusele registreerumine on nõutav korduseksami, -arvestuse puhul. Õppur peab olema eksamile/arvestusele registreerunud ja kordussoorituse korral tasunud määratud tasu hiljemalt üleeelmise tööpäeva lõpuks arvestatuna eksami toimumise päevast. Tasu suurus kehtestatakse rektori käskkirjaga. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Küsimus 1&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Teisel või kolmandal õppeaastal avastad, et teine õppekava sobib paremini ja sa otsustad õppekava vahetada. Millised on tegevused ja mis ajaks tuleb need teha, et vahetada õppekava?&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Vastus&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Akadeemiline liikumine võib toimuda vabade õppekohtade olemasolul kaks korda õppeaastas enne akadeemilises kalendris märgitud semestri punase joone päeva. Õppekava vahetamise taotlemiseks esitab üliõpilane hiljemalt 1 tööpäev enne semestri punase joone päeva IT Kolledži õppeosakonda rektori nimele vabas vormis kirjaliku avalduse. Õppekava vahetuse korral lisatakse avaldusele nimekiri õpisooritustest, mille arvestamist uue õppekava osana taotletakse. Üliõpilase poolt õppekava vahetamine kinnitatakse rektori käskkirjaga hiljemalt 1 nädal pärast semestri punase joone päeva.&lt;br /&gt;
 &lt;br /&gt;
[[Category:Erialatutvustus 2012]]&lt;/div&gt;</summary>
		<author><name>Rpukk</name></author>
	</entry>
</feed>