[20210518]ssh ip登入緩慢問題解決.txt
[20210518]ssh ip登入緩慢問題解決.txt
--//生產系統伺服器登入緩慢,檢檢視看。
--//一般這類問題以前遇到最多的是dns設定以及開啟了GSSAPIAuthentication認證。
1.檢查dns相關設定:
--//檢查是否啟動dns。檢查/etc/resolv.conf存在外網的DNS。
# grep -v "^#" /etc/resolv.conf
nameserver 192.168.xxx.xx
nameserver XXX.XXX.XXX.XXX
--//註解nameserver XXX.XXX.XXX.XXX。註解後確實登入很快。
--//實際上我一般在網內我都是直接使用IP地址,已經繞過DNS解析,為什麼還會出現ssh登入的問題呢。
--//登入後我直接修改/etc/ssh/sshd_config,並重啟sshd服務。
UseDNS no
--//注:一般生產系統上線我一定會修改這個引數,不知道那些網管如何管理伺服器的。
2.分析:
--//再次取消/etc/resolv.conf的註解,嘗試還是緩慢。
--//實際上如果你使用ssh ip登入出現緩慢,DNS設定已經排除了。
--//找到一個連結:https://blog.csdn.net/myproudcodelife/article/details/27535261
GSSAPI ( Generic Security Services Application Programming Interface) 是一套類似Kerberos 5 的通用網路安全系統介面。該接
口是對各種不同的客戶端伺服器安全機制的封裝,以消除安全介面的不同,降低程式設計難度。但該介面在目標機器無域名解析時會有問題
使用strace檢視後發現,ssh在驗證完key之後,進行authentication gssapi-with-mic,此時先去連線DNS伺服器,在這之後會進行其他
操作。
--//跟蹤看看:
# ssh -vvv 192.168.101.5
...
debug3: authmethod_is_enabled gssapi-with-mic
debug1: Next authentication method: gssapi-with-mic
debug3: Trying to reverse map address 192.168.101.5.
--//在這裡掛起。很明顯使用GSSAPIAuthentication認證。
--//很明顯只要取消GSSAPIAuthentication就可以繞過認證。
--//也就是使用GSSAPIAuthentication認證也需要DNS伺服器。按照連結介紹:
# ssh -vvv -o GSSAPIAuthentication=no 192.168.101.5
...
debug3: authmethod_is_enabled password
debug1: Next authentication method: password
root@192.168.101.5's password:
--//這樣就可以登入了。也可以簡單一點修改服務端/etc/ssh/sshd_config如下就OK。
GSSAPIAuthentication no
# egrep "GSS|DNS" /etc/ssh/sshd_config
# GSSAPI options
GSSAPIAuthentication no
#GSSAPIAuthentication yes
#GSSAPICleanupCredentials yes
GSSAPICleanupCredentials yes
#GSSAPIStrictAcceptorCheck yes
#GSSAPIKeyExchange no
#UseDNS yes
UseDNS no
3.總結:
--//我總感覺我們有時候做安全做過了頭,把自己都堵在外面,連自己都不方面管理自己的伺服器。
--//記住如果使用ssh IP登入緩慢,可以在命令列加入GSSAPIAuthentication=no引數,也許以後工作經常會使用,做一個記錄。
4.補充:
--//還可以簡單一點修改/etc/ssh/ssh_config也就是ssh的客戶端
GSSAPIAuthentication yes
--//修改為
GSSAPIAuthentication no
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/267265/viewspace-2772689/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- ssh登入慢問題解決方法
- 解決ssh登入慢的問題
- 由Linux核心bug引起SSH登入緩慢問題的排查與解決Linux
- ssh登入慢問題處理
- DNS導致資料庫登入緩慢的問題解決DNS資料庫
- SSH登入很慢問題的解決
- SSH 連線緩慢問題處理
- strace解決sqlplus登陸緩慢的問題一例SQL
- aix 遠端登陸緩慢問題AI
- 解決 macOS HomeBrew 下載緩慢的問題Mac
- vue-router懶載入速度緩慢問題及解決方法Vue
- 討論TableLayoutPanel載入緩慢和閃爍問題解決方案
- Solaris Linux SSH緩慢診斷與解決Linux
- 生產內網ssh登陸變慢問題原因及解決辦法內網
- Oracle EXPDP自動備份緩慢問題解決Oracle
- Laravel 6 ignition 解決 Class 'xxx' not found 載入緩慢問題Laravel
- linux使用SSH登入慢Linux
- 輕鬆解決Github連線緩慢、圖裂問題Github
- 一個ssh無法遠端登入的問題跟蹤解決
- vue-router懶載入速度緩慢問題Vue
- shell禁止非法IP ssh登入
- ssh無法登入——許可權問題如何解決
- [20211108]sqlplus 本地登入緩慢.txtSQL
- 解決ssh連線慢
- 微信登入-6問題解決方案
- 奇怪的登入問題及解決
- Linux——ssh登入很慢解決方法Linux
- 兩行命令解決 Windows 下 Homestead 執行緩慢的問題Windows
- 解決Jira和Confluence訪問開啟越來越緩慢問題
- 解決docker jenkins 配置SSH免密登入配置成功後不生效問題DockerJenkins
- 解決Ecshop因為動態ip問題登入後臺自動退出
- GitHub無法訪問或訪問緩慢解決辦法Github
- 解決SSH亂碼問題
- 解決SSh連線過慢
- mysql 本機不能登入問題解決MySql
- 解決ionic 2載入速度慢的問題
- ssh免密碼登入失敗解決密碼
- 【LISTENER】使用“alter system register;”解決動態監聽註冊緩慢問題