SSH登錄很慢問題的解決

来源:https://www.cnblogs.com/tewuapple/archive/2018/04/23/8919098.html
-Advertisement-
Play Games

用ssh連其他linux機器,會等待10-30秒才有提示輸入密碼。嚴重影響工作效率。登錄很慢,登錄上去後速度正常,這種情況主要有兩種可能的原因: 1. DNS反向解析的問題 OpenSSH在用戶登錄的時候會驗證IP,它根據用戶的IP使用反向DNS找到主機名,再使用DNS找到IP地址,最後匹配一下登錄 ...


用ssh連其他linux機器,會等待10-30秒才有提示輸入密碼。嚴重影響工作效率。登錄很慢,登錄上去後速度正常,這種情況主要有兩種可能的原因:

1. DNS反向解析的問題

OpenSSH在用戶登錄的時候會驗證IP,它根據用戶的IP使用反向DNS找到主機名,再使用DNS找到IP地址,最後匹配一下登錄的IP是否合法。如果客戶機的IP沒有功能變數名稱,或者DNS伺服器很慢或不通,那麼登錄就會很花時間。

解決辦法:

在目標伺服器上修改sshd伺服器端配置,並重啟sshd

vi /etc/ssh/sshd_config,設置UseDNS為no即可

當然也可以通過提供DNS正確反向解析的方法解決,有如下兩種思路

(1) 在server上/etc/hosts文件中把常用的ip和hostname加入,然後在/etc/nsswitch.conf看看程式是否先查詢hosts文件(一般預設是這樣)。

修改server上的hosts文件,將目標機器的IP和功能變數名稱加上去。或者讓本機的DNS 伺服器能解析目標地址。

vi /etc/hosts

192.168.12.16  ourdev

其格式是“目標機器IP 目標機器名稱”這種方法促效。沒有延遲就連上了。不過如果給每台都加一個功能變數名稱解析,挺辛苦的。但在windows下用putty或secure-crt時可以採用這種方法。

(2)起一臺dns伺服器(可以是本機),加入反向解析,把這個dns伺服器加入到/etc/resolv.conf中。

2. 關閉ssh的gssapi認證

用ssh -v user@server 可以看到登錄時有如下信息:

debug1: Next authentication method: gssapi-with-mic

debug1: Unspecified GSS failure. Minor code may provide more information

註:ssh -vvv user@server 可以看到更細的debug信息

解決辦法:

在客戶端上修改ssh客戶端配置(註意不是sshd_conf)

vi /etc/ssh/ssh_config,設置GSSAPIAuthentication no  並重啟sshd

可以使用ssh -o GSSAPIAuthentication=no user@server登錄

GSSAPI ( Generic Security Services Application Programming Interface) 是一套類似Kerberos 5 的通用網路安全系統介面。該介面是對各種不同的客戶端伺服器安全機制的封裝,以消除安全介面的不同,降低編程難度。但該介面在目標機器無功能變數名稱解析時會有問題

使用strace查看後發現,ssh在驗證完key之後,進行authentication gssapi-with-mic,此時先去連接DNS伺服器,在這之後會進行其他操作。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 有一天,你寫了好多好多帶“形參”的構造函數(就是“方法”,同義),而且需要向這些構造函數里傳遞同樣的“實參”,然後你就憨憨地一個一個函數的調用並賦予同樣的“實參”,這一天就這麼過去了... 又過了幾天,你又要再一次調用這麼多函數了,你再老老實實地一個一個函數進行調用?!聰明的你,肯定會想:真TM麻煩 ...
  • NetCore獲得配置文件 appsettings.json ...
  • 在開發過程中,我們會遇到這樣一個問題,編輯了一個對象之後,我們想要把這個對象修改了哪些內容保存下來,以便將來查看和追責。 首先我們要創建一個User類 然後在Main函數中聲明並初始化一個User對象 因為要對比對象編輯前後的內容,所以需要備份一下這個UserA,我們來個深拷貝 接下來的工作是修改U ...
  • 一、創建的第一種方式 創建結果如下: 二、創建的第二種方式 創建結果如下: 三、對XML文件的添加 四、對XML文檔的查詢、修改、刪除 方法1: 文檔結構為: 方法2: 刪除元素指定的特性: 刪除子節點: 刪除當前所有子節點: 刪除當前節點的所有特性: ...
  • linux: 1.代表linux的內核 2.代表linux的操作系統:linux的內核和工具軟體、應用軟體、、辦公工具、開發工具。 它的特點: 1.它是開源軟體,時當今最成功的開源軟體之一。所以很多的框架和知識可以在各個地方都可以找到相應的資源。 2.遵循的開源協議:gbl。擁有著極大地自由度,可以 ...
  • 1. Kafka 簡介 Kafka是一種分散式的,基於發佈/訂閱的消息系統,起源於 LinkedIn,用作 LinkedIn 的活動流和運營數據處理管道的基礎。它有以下一些性能特性: 能夠以 O(1) 的時間複雜度提供消息持久化能力,即使對 TB 級以上的數據也能保證常熟時間複雜度的訪問性能; 高吞 ...
  • 隨著雲伺服器的普及,購入雲伺服器的門檻越來越低,對一個程式員來說,很多人會購買一款雲伺服器。以前買過兩年windows伺服器(沒有什麼實際用途,就是為了玩),最近有機會接觸一下linux伺服器,選擇了系統為centos7的阿裡雲伺服器,下麵和大家一起來學習一下linux伺服器的各種操作(純新手)。 ...
  • 官方參考文檔:docs.ansible.com 第一講:ansible簡介及Iventory Ansible基本架構: Ansible基本組成: Ansible工作原理: Ansible安裝: 配置好epel源,yum install -y ansible ansible主要文件和命令: Ansib ...
一周排行
    -Advertisement-
    Play Games
  • 概述:在C#中,++i和i++都是自增運算符,其中++i先增加值再返回,而i++先返回值再增加。應用場景根據需求選擇,首碼適合先增後用,尾碼適合先用後增。詳細示例提供清晰的代碼演示這兩者的操作時機和實際應用。 在C#中,++i 和 i++ 都是自增運算符,但它們在操作上有細微的差異,主要體現在操作的 ...
  • 上次發佈了:Taurus.MVC 性能壓力測試(ap 壓測 和 linux 下wrk 壓測):.NET Core 版本,今天計劃準備壓測一下 .NET 版本,來測試並記錄一下 Taurus.MVC 框架在 .NET 版本的性能,以便後續持續優化改進。 為了方便對比,本文章的電腦環境和測試思路,儘量和... ...
  • .NET WebAPI作為一種構建RESTful服務的強大工具,為開發者提供了便捷的方式來定義、處理HTTP請求並返迴響應。在設計API介面時,正確地接收和解析客戶端發送的數據至關重要。.NET WebAPI提供了一系列特性,如[FromRoute]、[FromQuery]和[FromBody],用 ...
  • 原因:我之所以想做這個項目,是因為在之前查找關於C#/WPF相關資料時,我發現講解圖像濾鏡的資源非常稀缺。此外,我註意到許多現有的開源庫主要基於CPU進行圖像渲染。這種方式在處理大量圖像時,會導致CPU的渲染負擔過重。因此,我將在下文中介紹如何通過GPU渲染來有效實現圖像的各種濾鏡效果。 生成的效果 ...
  • 引言 上一章我們介紹了在xUnit單元測試中用xUnit.DependencyInject來使用依賴註入,上一章我們的Sample.Repository倉儲層有一個批量註入的介面沒有做單元測試,今天用這個示例來演示一下如何用Bogus創建模擬數據 ,和 EFCore 的種子數據生成 Bogus 的優 ...
  • 一、前言 在自己的項目中,涉及到實時心率曲線的繪製,項目上的曲線繪製,一般很難找到能直接用的第三方庫,而且有些還是定製化的功能,所以還是自己繪製比較方便。很多人一聽到自己畫就害怕,感覺很難,今天就分享一個完整的實時心率數據繪製心率曲線圖的例子;之前的博客也分享給DrawingVisual繪製曲線的方 ...
  • 如果你在自定義的 Main 方法中直接使用 App 類並啟動應用程式,但發現 App.xaml 中定義的資源沒有被正確載入,那麼問題可能在於如何正確配置 App.xaml 與你的 App 類的交互。 確保 App.xaml 文件中的 x:Class 屬性正確指向你的 App 類。這樣,當你創建 Ap ...
  • 一:背景 1. 講故事 上個月有個朋友在微信上找到我,說他們的軟體在客戶那邊隔幾天就要崩潰一次,一直都沒有找到原因,讓我幫忙看下怎麼回事,確實工控類的軟體環境複雜難搞,朋友手上有一個崩潰的dump,剛好丟給我來分析一下。 二:WinDbg分析 1. 程式為什麼會崩潰 windbg 有一個厲害之處在於 ...
  • 前言 .NET生態中有許多依賴註入容器。在大多數情況下,微軟提供的內置容器在易用性和性能方面都非常優秀。外加ASP.NET Core預設使用內置容器,使用很方便。 但是筆者在使用中一直有一個頭疼的問題:服務工廠無法提供請求的服務類型相關的信息。這在一般情況下並沒有影響,但是內置容器支持註冊開放泛型服 ...
  • 一、前言 在項目開發過程中,DataGrid是經常使用到的一個數據展示控制項,而通常表格的最後一列是作為操作列存在,比如會有編輯、刪除等功能按鈕。但WPF的原始DataGrid中,預設只支持固定左側列,這跟大家習慣性操作列放最後不符,今天就來介紹一種簡單的方式實現固定右側列。(這裡的實現方式參考的大佬 ...