[20210518]ssh ip登入緩慢問題解決.txt
[20210518]ssh ip登入緩慢問題解決.txt
--//生產系統伺服器登入緩慢,檢檢視看。
--//一般這類問題以前遇到最多的是dns設定以及開啟了GSSAPIAuthentication認證。
1.檢查dns相關設定:
--//檢查是否啟動dns。檢查/etc/resolv.conf存在外網的DNS。
# grep -v "^#" /etc/resolv.conf
nameserver 192.168.xxx.xx
nameserver XXX.XXX.XXX.XXX
--//註解nameserver XXX.XXX.XXX.XXX。註解後確實登入很快。
--//實際上我一般在網內我都是直接使用IP地址,已經繞過DNS解析,為什麼還會出現ssh登入的問題呢。
--//登入後我直接修改/etc/ssh/sshd_config,並重啟sshd服務。
UseDNS no
--//注:一般生產系統上線我一定會修改這個引數,不知道那些網管如何管理伺服器的。
2.分析:
--//再次取消/etc/resolv.conf的註解,嘗試還是緩慢。
--//實際上如果你使用ssh ip登入出現緩慢,DNS設定已經排除了。
--//找到一個連結:https://blog.csdn.net/myproudcodelife/article/details/27535261
GSSAPI ( Generic Security Services Application Programming Interface) 是一套類似Kerberos 5 的通用網路安全系統介面。該接
口是對各種不同的客戶端伺服器安全機制的封裝,以消除安全介面的不同,降低程式設計難度。但該介面在目標機器無域名解析時會有問題
使用strace檢視後發現,ssh在驗證完key之後,進行authentication gssapi-with-mic,此時先去連線DNS伺服器,在這之後會進行其他
操作。
--//跟蹤看看:
# ssh -vvv 192.168.101.5
...
debug3: authmethod_is_enabled gssapi-with-mic
debug1: Next authentication method: gssapi-with-mic
debug3: Trying to reverse map address 192.168.101.5.
--//在這裡掛起。很明顯使用GSSAPIAuthentication認證。
--//很明顯只要取消GSSAPIAuthentication就可以繞過認證。
--//也就是使用GSSAPIAuthentication認證也需要DNS伺服器。按照連結介紹:
# ssh -vvv -o GSSAPIAuthentication=no 192.168.101.5
...
debug3: authmethod_is_enabled password
debug1: Next authentication method: password
root@192.168.101.5's password:
--//這樣就可以登入了。也可以簡單一點修改服務端/etc/ssh/sshd_config如下就OK。
GSSAPIAuthentication no
# egrep "GSS|DNS" /etc/ssh/sshd_config
# GSSAPI options
GSSAPIAuthentication no
#GSSAPIAuthentication yes
#GSSAPICleanupCredentials yes
GSSAPICleanupCredentials yes
#GSSAPIStrictAcceptorCheck yes
#GSSAPIKeyExchange no
#UseDNS yes
UseDNS no
3.總結:
--//我總感覺我們有時候做安全做過了頭,把自己都堵在外面,連自己都不方面管理自己的伺服器。
--//記住如果使用ssh IP登入緩慢,可以在命令列加入GSSAPIAuthentication=no引數,也許以後工作經常會使用,做一個記錄。
4.補充:
--//還可以簡單一點修改/etc/ssh/ssh_config也就是ssh的客戶端
GSSAPIAuthentication yes
--//修改為
GSSAPIAuthentication no
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/267265/viewspace-2772689/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 由Linux核心bug引起SSH登入緩慢問題的排查與解決Linux
- [20211108]sqlplus 本地登入緩慢.txtSQL
- SSH登入很慢問題的解決
- strace解決sqlplus登陸緩慢的問題一例SQL
- ssh登入慢,等待時間長的問題
- [20211109]sqlplus本地登入緩慢分析2.txtSQL
- Laravel 6 ignition 解決 Class 'xxx' not found 載入緩慢問題Laravel
- Solaris Linux SSH緩慢診斷與解決Linux
- 解決 macOS HomeBrew 下載緩慢的問題Mac
- vue-router懶載入速度緩慢問題及解決方法Vue
- 討論TableLayoutPanel載入緩慢和閃爍問題解決方案
- 生產內網ssh登陸變慢問題原因及解決辦法內網
- Oracle EXPDP自動備份緩慢問題解決Oracle
- 輕鬆解決Github連線緩慢、圖裂問題Github
- 一個ssh無法遠端登入的問題跟蹤解決
- 解決Jira和Confluence訪問開啟越來越緩慢問題
- Linux——ssh登入很慢解決方法Linux
- vue-router懶載入速度緩慢問題Vue
- 兩行命令解決 Windows 下 Homestead 執行緩慢的問題Windows
- 解決Gradle下載緩慢的問題,將-bin改為-allGradle
- 解決VScode下載外掛十分緩慢的問題VSCode
- 解決docker jenkins 配置SSH免密登入配置成功後不生效問題DockerJenkins
- AndroidStudio載入gradle緩慢問題處理辦法AndroidGradle
- [20190409]pre_page_sga=true與連線緩慢的問題.txt
- 解決建立SpringBoot工程載入較慢的問題Spring Boot
- [20190103]設定pre_page_sga=true啟動緩慢的問題.txt
- 【應用服務 App Service】解決無法從Azure門戶SSH登入問題APP
- 微信登入-6問題解決方案
- 解決github訪問慢的問題Github
- ssh免密碼登入失敗解決密碼
- PbootCMS登入後頁面載入緩慢怎麼辦boot
- 解決Ubuntu下MySQL遠端登入問題UbuntuMySql
- mysql登入遇到ERROR 1045問題解決方法MySqlError
- 記錄一個 gitlab 登入問題解決Gitlab
- 解決windows docker lnmp訪問慢問題WindowsDockerLNMP
- WEB應用訪問緩慢的問題定位Web
- [20181230]Git Bash啟動緩慢.txtGit
- [20180409]delete刪除緩慢分析.txtdelete