sshログインが遅くなる原因は何ですか?


9

私がサーバーにログインするたびに、それは常に非常に遅いです。以前の投稿の返答として、「200行のファイルの検索には数ミリ秒かかるので、それが疑わしい」と述べています。

私が試しましたssh -vvv time@server、そして出力はここにアップロードされました。出力でこれらの3行のそれぞれに進むと、特に遅いことがわかりました。

debug1: Next authentication method: gssapi-with-mic 

debug1: Unspecified GSS failure.  Minor code may provide more information
Credentials cache file '/tmp/krb5cc_1000' not found 


debug1: Unspecified GSS failure.  Minor code may provide more information
Credentials cache file '/tmp/krb5cc_1000' not found 

なぜそれを変更するために何ができるのでしょうか?よろしくお願いします!


更新:

イグナシオの返答は、「構成内のすべてのGSS / Kerberos認証方法を無効にする」ことを示唆しています。

では、/etc/ssh/ssh_config「GSS」で始まるすべてのオプション(GSSAPIAuthentication、GSSAPIDelegateCredentials、GSSAPIKeyExchange、GSSAPITrustDNS、GSSAPIAuthentication、およびGSSAPIDelegateCredentials)の後ろに「no」があることを確認する必要がありますか?

それでは、「Kerberos」認証方法で「いいえ」を後にする必要があるオプションは何ですか?

PS:以下は、/etc/ssh/ssh_configここにコピーされていないコメントオプション付きの私のローカルのコンテンツです。

Host *
    SendEnv LANG LC_*
    HashKnownHosts yes
    GSSAPIAuthentication yes
    GSSAPIDelegateCredentials no

同じ質問を何回しますか?
Paul Tomblin、2012年


@PaulTomblin:それほど多くはありません。:-)
Tim


@ギレス:ありがとう、その投稿から問題を修正しました。カーソルが30回点滅するまで待つ必要がありましたが、今度はカーソルが7回点滅するのにかかります。(1)カーソルが7回点滅するのを待つのは通常の速度ですか?(2)なぜコメントアウトし GSSAPIAuthentication yesて機能するのGSSAPIDelegateCredentials noですか?
Tim

回答:


10
debug1: Next authentication method: gssapi-with-mic

それがケルベロスです。構成内のすべてのGSS / Kerberos認証方法を無効にします。詳細についてはssh_config(5)PreferredAuthenticationsオプションのmanページを参照してください。


ありがとう!「構成」とは、私のローカルサーバーまたはリモートサーバーの構成を意味しますか。
Tim

PreferredAuthenticationsクライアント上にあります。サーバーでは、GSSAPIAuthentication代わりに使用します。
Ignacio Vazquez-Abrams

1
ありがとう!では/etc/ssh/ssh_config、(1)「GSS」で始まるすべてのオプション(GSSAPIAuthentication、GSSAPIDelegateCredentials、GSSAPIKeyExchange、GSSAPITrustDNS、GSSAPIAuthentication、およびGSSAPIDelegateCredentials)の後ろに「no」があることを確認する必要がありますか?(2)「Kerberos」認証方法で「いいえ」を後にする必要があるオプションは何ですか?PS:私は私のローカルのコンテンツで私の投稿を更新しました/etc/ssh/ssh_config
Tim

1
1)変更PreferredAuthenticationsするだけで十分です。2. KerberosはGSSを使用します。GSSを無効にするだけで十分です。
Ignacio Vazquez-Abrams

ありがとう!PreferredAuthenticationsを変更する方法を尋ねてもよいですか?ssh_config(5)のマンページでは見つかりません
Tim

3

UseDNS noそしてCheckHostIP no、あまりにも、物事をスピードアップする必要があります。

また、プロトコル2のみを許可するための優れたセキュリティ対策でもあります。IPv6が必要ない場合は、無効にしてください(AddressFamily)。


1

ssh / etc / ssh_prng_cmdsですか?sshには一連のコマンドを実行して、ログイン時にものをランダムに実行するジョブがあります。これらのコマンドの1つは、コンピューター上で愚かなことをしているため、おそらく時間がかかりすぎています。私が今考えることができる唯一のことは、sshがコンピュータにフォレスト内の最大のツリーを切り倒すことを要求するということです......

ヘリング。

したがって、これらのコマンドのいくつかをプロンプトから「実行」して、1つで見つけ出すと、応答に長い時間がかかります。その1つをコメントアウトします。


1

私にとってはGSSAPIが必要でしたが、逆DNSルックアップをオフにしたくなかったので、それは良い考えではないように思われるので、resolv.confのマニュアルページを確認しました。私とSSHで接続していたサーバーの間のファイアウォールがDNS要求を妨害していたことがわかりました。ファイアウォールが予期した形式ではなかったからです。最終的に私がしなければならなかったすべては私がSSHに接続していたサーバーのresolv.confにこの行を追加することでした-

オプションシングルリクエスト再開


同様の問題を調査している人は、unix.stackexchange.com
a
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.