Spis treści |
Łączenie z serwerem dostępowym
Dostęp do serwerów obliczeniowych (superkomputerów) bezpośrednio z Internetu jest zablokowany. Użytkownicy, którym przyznano dostęp do zasobów CI TASK (zgodnie z procedurą rejestracji), otrzymują konto shell'owe systemu Unix na głównym serwerze dostępowym kdm.task.gda.pl, z którego mogą łączyć się z serwerami obliczeniowymi, np. Tryton Plus. Dostęp do konta odbywa się z wykorzystaniem protokołu SSH w wersji 2.
Zalecane klienty SSH:
- Linux: pakiet OpenSSH (polecenie ssh)
- Unix: programy dołączone do systemu (polecenie ssh)
- Windows: program PuTTY (bezpłatny) dostępny na stronie http://www.chiark.greenend.org.uk/~sgtatham/putty/
Klient SSH jest zazwyczaj dostępny standardowo w dystrybucjach Linuksa i systemach Unikx. Jeśli polecenie ssh nie jest dostępne, należy poprosić lokalnego administratora o jego instalację. W systemach Linux/Unix połączenie nawiązuje się wydając polecenie:
ssh kdm.task.gda.pl -l login
Uwaga! Ze względu bezpieczeństwa, po kilku nieudanych logowaniach adres IP, z którego nastąpiła próba logowania jest tymczasowo blokowany.
Kopiowanie plików
Do kopiowanie plików na i z serwerów CI TASK należy używać programu scp (Unix/Linux) lub jego odpowiednika w systemie Windows (WinSCP). Zaleca się kopiowanie plików wyłącznie na i z serwera trytonp-dmv.task.gda.pl, na którym fizycznie zamontowane są katalogi domowe i robocze. Podstawowe użycie polecenia scp:
scp lokalny_plik login@trytonp-dmv.task.gda.pl:/sciezka_do_zdalnego_katalogu/
Dostęp do maszyn obliczeniowych
Obliczenia wsadowe na superkomputerze Tryton Plus należy uruchamiać za pośrednictwem systemu kolejkowego SLURM (zob. również: moduły).
Jeśli wymagana jest praca interaktywna na superkomputerze (np. korzystanie z aplikacji z graficznym interfejsem lub kompilacja dla danej architektury), możliwe jest zalogowanie przez SSH z serwera dostępowego kdm bezpośrednio na superkomputer. Wystarczy podać nazwę hosta bez pełnej domeny:
ssh <login>@kdm.task.gda.pl
ssh trytonp
Zdalne uruchamianie aplikacji graficznych
Część aplikacji uruchamianych na serwerach CI TASK działa w trybie graficznym. Aby skorzystać z nich podczas pracy zdalnej, należy włączyć przekierowanie wyświetlania X11. W przypadku klientów SSH w systemach Unix/Linux służy do tego opcja -X, np.
ssh -X kdm.task.gda.pl -l
Aby korzystać ze zdalnych aplikacji graficznych w systemie Windows, należy zainstalować program zapewniający obsługę środowiska X Window System, np. Cygwin ( http://www.cygwin.com/, pakiet bezpłatny), XWin32 ( http://www.starnet.com/products/, pakiet komercyjny, dostępna wersja testowa).
Serwer licencji
Serwer licencji licencje.task.gda.pl udostępnia licencje dla aplikacji działających na Trytonie Plus oraz dla aplikacji uruchamianych na stacji roboczej użytkownika zasobów CI TASK (zob. licencje sieciowe).
Hasła
Użytkownik ustala hasło podczas rejestracji w systemie SSO (Single Sign-On). Hasło to służy również do logowania na serwer dostępowy kdm.task.gda.pl.
Zasady tworzenia dobrych haseł
- hasło powinno być łatwe do zapamiętania przez właściciela i trudne do złamania przez przeciwnika,
- hasło powinno mieć długość co najmniej 8 znaków,
- hasło powinno zawierać co najmniej 2 znaki inne niż litery, np: liczby, znaki specjalne (!@#$%^&*<>? itp.),
- hasło nie może być prostym słowem występującym w jakichkolwiek słownikach, ani też słowem o odwróconej kolejności liter,
- hasłami nie mogą być imiona, nazwiska, powszechne nazwy własne, tytuły, nazwy miejscowości itp.,
- hasło nie jest dobre jeśli powstaje przez dodanie cyfr na końcu lub początku słowa, imienia, lub nazwy (np: anna12),
- w konstrukcji hasła nie wolno używać elementów danych osobistych, np: daty urodzenia, adresu, numerów dokumentów,
- wskazane jest używanie przemieszanych wielkich, małych liter, cyfr i znaków specjalnych,
- hasło nie może być ciągiem znaków występujących obok siebie na klawiaturze, np: qwerty, 12345,
- nigdy nie należy używać haseł podanych jako przykłady w tekstach na temat dobrych haseł.
Hasła mogą być co pewien czas sprawdzane pod kątem trudności złamania i w przypadku wykrycia zbyt prostych haseł, konta są blokowane bez ostrzeżenia.
Odzyskiwanie hasła
Użytkownik KDM może samodzielnie zmienić hasło potrzebne do zalogowania się do serwera dostępowego kdm.task.gda.pl. Zmiany hasła dokonuje się w systemie SSO.
Problemy przy łączeniu z serwerem
Połączenie z serwerem zostaje nawiązane, serwer prosi o hasło, ale mimo jego wpisania nie uzyskuje się dostępu. Możliwe przyczyny:
- Nieprawidłowe hasło – np. włączony CapsLock. Upewnij się, że wpisujesz poprawne dane. Po kilkukrotnej próbie wpisania nieprawidłowego hasła dostęp do serwera zostaje tymczasowo zablokowany.
- Tymczasowy brak dostępu, np. ze względu na prace związane z konserwacją systemu operacyjnego – serwer działa, ale nie akceptuje logowania użytkowników (tzw. "nologin"). W takim przypadku przy próbie logowania może pojawić się komunikat informujący o przyczynie niedostępności. Użytkownicy mogą też zostać wcześniej poinformowani o planowanych pracach, np. e-mailem.
- Nieautoryzowana zmiana hasła – jeśli podejrzewasz, że ktoś niepowołany uzyskał dostęp do konta i zmienił hasło, natychmiast skontaktuj się z administratorem.