Solaris Linux SSH缓慢诊断与解决
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,1.使用如下步骤诊断ssh -v username@ipaddrssh -vv username@ipaddrssh -vvv username@ipaddr/* 发现在验证阶段,使用了GSSAPI验
千家信息网最后更新 2025年12月01日Solaris Linux SSH缓慢诊断与解决
1.使用如下步骤诊断
ssh -v username@ipaddrssh -vv username@ipaddrssh -vvv username@ipaddr/* 发现在验证阶段,使用了GSSAPI验证比较慢,使用man sshd_config查找Authentication相关部分,发现可以通过设置如下选项,禁用GSSAPI认证:/* sshd_config文件为ssh server端配置文件,ssh_config为client配置文件# vi /etc/ssh/sshd_config GSSAPIAuthentication no/* 重启ssh服务:/* 如果重启后ssh拒绝连接,则一般为sshd_config有选项配置语法错误,使用svcs -l ssh即可看到处于maintenance状态,修正配置,重启服务,svcadm clear ssh即可# svcadm restart ssh
2.发现ssh连接依然缓慢
/* 接下来使用windows wireshark软件捕获网络包,发现在缓慢卡住的时刻,服务器端在通过DNS进行反向解析客户端IP/* 如果是Linux客户端,可以使用工具strace追踪ssh过程8211 7019.583584 192.168.204.244 192.168.204.100 DNS 88 Standard query 0x5755 PTR 100.204.168.192.in-addr.arpa
3.确定DNS反向解析缓慢,禁用sshd_config解析客户端IP
/* 在Linux中,在sshd_config文件中配置UseDNS no来禁用解析,在Solaris中使用如下配置禁用:/* 可以通过man sshd_config查看选项详细配置说明# vi /etc/ssh/sshd_config LookupClientHostnames no
4.参考网络其他可能情况
(1)使用Kerberos/* 输入密码之后,很长时间才能成功,修改/etc/pam.conf文件,注释或者删除以下条目:other auth sufficient pam_krb5.so.1(2)使用了NFS,NFS不可用时,可能导致SSH root很快,su 时很慢
配置
文件
缓慢
客户
客户端
服务
可以通过
网络
验证
成功
接下来
密码
工具
很快
情况
时刻
服务器
条目
步骤
注释
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
打开wegame显示服务器状态
各个数据库的特点优势
深信服服务器管理口地址密码
登英雄联盟服务器连接
kms 服务器
律达网络技术
云服务器安装qq安全码
路由器dns 服务器未响应
哪家网络安全培训好
jsp监控数据库连接池
天健湖网络安全大会什么时间召开
华为服务器群组防护系统
wow网络安全任务传送
软件开发螺旋迭代
计算机网络技术的简单职业分析
荣耀x10提示连接服务器
广东销售软件开发方案
服务器怎样弄比较安全
如何软件开发自学
广州浩瀚网络技术有限公司
数据中心的服务器品牌
农经相关数据库
明日之后的游戏服务器怎么找
网络技术二级成绩查询
服务器怎么u盘启动
大连成光网络技术有限公司
吉首市国家网络安全宣传
科互联网是科技的载体
数据库物理结构怎么写
高一信息技术会考数据库管理