日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 >

ssh登陆慢/xhell访问主机慢

發(fā)布時間:2025/3/15 38 豆豆
生活随笔 收集整理的這篇文章主要介紹了 ssh登陆慢/xhell访问主机慢 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

用ssh連其他linux機器,會等待10-30秒才有提示輸入密碼。嚴重影響工作效率。登錄很慢,登錄上去后速度正常,這種情況主要有兩種可能的原因:

  • DNS反向解析的問題
  • OpenSSH在用戶登錄的時候會驗證IP,它根據(jù)用戶的IP使用反向DNS找到主機名,再使用DNS找到IP地址,最后匹配一下登錄的IP是否合法。如果客戶機的IP沒有域名,或者DNS服務器很慢或不通,那么登錄就會很花時間。

    解決辦法:

    在目標服務器上修改sshd服務器端配置,并重啟sshd

    vi /etc/ssh/sshd_config,設(shè)置UseDNS為no即可

    當然也可以通過提供DNS正確反向解析的方法解決,有如下兩種思路

    (1) 在server上/etc/hosts文件中把常用的ip和hostname加入,然后在/etc/nsswitch.conf看看程序是否先查詢hosts文件(一般缺省是這樣)。

    修改server上的hosts文件,將目標機器的IP和域名加上去。或者讓本機的DNS 服務器能解析目標地址。

    vi /etc/hosts

    192.168.12.16 ourdev

    其格式是“目標機器IP 目標機器名稱”這種方法促效。沒有延遲就連上了。不過如果給每臺都加一個域名解析,挺辛苦的。但在windows下用putty或secure-crt時可以采用這種方法。

    (2)起一臺dns服務器(可以是本機),加入反向解析,把這個dns服務器加入到/etc/resolv.conf中。

  • 關(guān)閉ssh的gssapi認證
  • 用ssh -v user@server 可以看到登錄時有如下信息:

    debug1: Next authentication method: gssapi-with-mic

    debug1: Unspecified GSS failure. Minor code may provide more information

    注:ssh -vvv user@server 可以看到更細的debug信息

    解決辦法:

    在客戶端上修改ssh客戶端配置(注意不是sshd_conf)

    vi /etc/ssh/ssh_config,設(shè)置GSSAPIAuthentication no 并重啟sshd

    可以使用ssh -o GSSAPIAuthentication=no user@server登錄

    GSSAPI ( Generic Security Services Application Programming Interface) 是一套類似Kerberos 5 的通用網(wǎng)絡安全系統(tǒng)接口。該接口是對各種不同的客戶端服務器安全機制的封裝,以消除安全接口的不同,降低編程難度。但該接口在目標機器無域名解析時會有問題

    使用strace查看后發(fā)現(xiàn),ssh在驗證完key之后,進行authentication gssapi-with-mic,此時先去連接DNS服務器,在這之后會進行其他操作。

    總結(jié)

    以上是生活随笔為你收集整理的ssh登陆慢/xhell访问主机慢的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。