婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識(shí)庫 > SSH登錄Linux服務(wù)器慢或者登陸錯(cuò)誤的解決方法分享

SSH登錄Linux服務(wù)器慢或者登陸錯(cuò)誤的解決方法分享

熱門標(biāo)簽:拉薩銷售外呼系統(tǒng)軟件 電銷語音機(jī)器人哪個(gè)好 百度地圖標(biāo)注未成功 中山防封卡電銷卡辦理 江蘇小型外呼系統(tǒng)軟件 電話機(jī)器人服務(wù)器部署 文山外呼營(yíng)銷系統(tǒng) 地圖上標(biāo)注點(diǎn)位的圖標(biāo) 常熟外呼系統(tǒng)

每次PuTTY使用SSH登錄到遠(yuǎn)程的Linux進(jìn)行管理的時(shí)候,遠(yuǎn)程登錄的過程都非常慢——輸入完用戶名之后,非要等到30秒左右才會(huì)出來輸入密碼的提示。在實(shí)際處理問題的時(shí)候,特別需要快速響應(yīng)的時(shí)候,這種狀況著實(shí)讓人難以忍受。

但后來具體測(cè)試了一下,發(fā)現(xiàn)這又并非是每種系統(tǒng)的通病,出現(xiàn)問題的機(jī)器主要集中的CentOS上,同樣的Debian系統(tǒng),在遠(yuǎn)程連接的過程就是健步如飛,絲毫沒有卡頓猶豫的感覺。這難道是CentOS的問題?

出于好奇,查看了下兩個(gè)系統(tǒng)在SSH時(shí)的差別
CentOS:

復(fù)制代碼
代碼如下:

ssh -v ssh_test@192.168.128.137

SSH遠(yuǎn)程登錄的時(shí)候顯示的信息如下:

OpenSSH_6.0p1 Debian-4, OpenSSL 1.0.1e 11 Feb 2013
...Some sensitive information...
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.3
debug1: match: OpenSSH_5.3 pat OpenSSH_5*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_6.0p1 Debian-4
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(102410248192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
...Some sensitive information...
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: Roaming not allowed by server
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic,password
debug1: Next authentication method: gssapi-keyex
debug1: No valid Key exchange context
debug1: Next authentication method: gssapi-with-mic
debug1: Unspecified GSS failure.  Minor code may provide more information
Cannot determine realm for numeric host address
 
debug1: Unspecified GSS failure.  Minor code may provide more information
Cannot determine realm for numeric host address
 
debug1: Unspecified GSS failure.  Minor code may provide more information
 
 
debug1: Unspecified GSS failure.  Minor code may provide more information
Cannot determine realm for numeric host address
 
debug1: Next authentication method: publickey
debug1: Trying private key: /home/mitchellchu/.ssh/id_rsa
debug1: Trying private key: /home/mitchellchu/.ssh/id_dsa
debug1: Trying private key: /home/mitchellchu/.ssh/id_ecdsa
debug1: Next authentication method: password
而Debian使用同樣的命令測(cè)試的結(jié)果為:

OpenSSH_6.0p1 Debian-4, OpenSSL 1.0.1e 11 Feb 2013
...Some sensitive information...
debug1: Remote protocol version 2.0, remote software version OpenSSH_6.0p1 Debian-4
debug1: match: OpenSSH_6.0p1 Debian-4 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_6.0p1 Debian-4
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: sending SSH2_MSG_KEX_ECDH_INIT
debug1: expecting SSH2_MSG_KEX_ECDH_REPLY
...Some sensitive information...
debug1: ssh_ecdsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: Roaming not allowed by server
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: publickey
debug1: Trying private key: /home/mitchellchu/.ssh/id_rsa
debug1: Trying private key: /home/mitchellchu/.ssh/id_dsa
debug1: Trying private key: /home/mitchellchu/.ssh/id_ecdsa
debug1: Next authentication method: password
從上面可以看到,在CentOS中,系統(tǒng)使用了publickey,gssapi-keyex,gssapi-with-mic,和password來進(jìn)行認(rèn)證(上面顏色標(biāo)記行,23行),而Debian此時(shí)則使用了Publickey和password兩種。在連接CentOS的時(shí)候,在23行處花費(fèi)了相當(dāng)多的時(shí)間。我們?cè)谀抢镩_始往下看,就能非常清楚的看到下面的信息:

#下面使用的是GSSAPI-KEYEX來進(jìn)行驗(yàn)證
debug1: Next authentication method: gssapi-keyex
#但是報(bào)錯(cuò):沒有可用的Key來交換信息
debug1: No valid Key exchange context
#系統(tǒng)接著又使用下一個(gè)驗(yàn)證方法:GSSAPI-WITH-MIC
debug1: Next authentication method: gssapi-with-mic
#但遺憾的是,GSSAPI-WITH-MIC方法也失敗。
#原因:不能確定數(shù)字主機(jī)地址的域
debug1: Unspecified GSS failure.  Minor code may provide more information
Cannot determine realm for numeric host address
 
debug1: Unspecified GSS failure.  Minor code may provide more information
Cannot determine realm for numeric host address
 
debug1: Unspecified GSS failure.  Minor code may provide more information
 
 
debug1: Unspecified GSS failure.  Minor code may provide more information
Cannot determine realm for numeric host address
# 在嘗試幾次后,SSH認(rèn)證終于放棄了這種驗(yàn)證。進(jìn)入下一個(gè)驗(yàn)證:Publickey
debug1: Next authentication method: publickey
除了這個(gè)方法還有其他方法么?這個(gè)自然是有的,CentOS其實(shí)就已經(jīng)提供給我們一個(gè)解決方案了——使用ssh遠(yuǎn)程登錄的時(shí)候禁用GSSAPI驗(yàn)證。當(dāng)然,還有一個(gè)問題不得不注意,如果你的機(jī)器上啟用了UseDNS的話,需要一并關(guān)閉,具體可參見最后的說明。

從錯(cuò)誤可以看出應(yīng)該是和主機(jī)域相關(guān)的問題——應(yīng)該是無法確認(rèn)IP對(duì)應(yīng)的域,因此會(huì)出現(xiàn)這個(gè)問題。GSSAPI主要是基于Kerberos的,因此要解決這個(gè)問題也就變得要系統(tǒng)配置有Kerberos,這對(duì)于沒有Kerberos的筒子們來說,配置個(gè)Kerberos就為了解決個(gè)登錄延時(shí)問題,似乎不是個(gè)明智的決定——特別是在生產(chǎn)環(huán)境中!最小化滿足需求才是王道。

下面先放出處理GSSAPI的方法
禁用GSSAPI認(rèn)證有兩個(gè)方式:客戶端和服務(wù)端

1. 客戶端禁用
比較簡(jiǎn)單,影響的只有單個(gè)客戶端用戶,可以用下面的方法實(shí)現(xiàn):

復(fù)制代碼
代碼如下:

ssh -o GSSAPIAuthentication=no your-server-username@serverIP

用上面的方法登錄遠(yuǎn)程,即可實(shí)現(xiàn)禁用GSSAPIAuthentication。

如果你嫌麻煩,直接配置你ssh客戶端的文件/etc/ssh/ssh_config來達(dá)到永久解決這個(gè)問題:

復(fù)制代碼
代碼如下:

vi /etc/ssh/ssh_config
### 找到ssh_config文件里面的GSSAPIAuthentication yes這行
### 修改為GSSAPIAuthentication no
### 保存ssh_config文件并退出

這個(gè)修改方法是將所有這個(gè)機(jī)器上的用戶都影響到了,如果你影響面不要那么的廣泛,只要在指定的用戶上實(shí)施禁用GSSAPIAuthentication的話,那么你可以在該用戶的目錄下,找到.ssh目錄,在其下面添加config文件,并在文件內(nèi)添加上面這句,如果沒有這個(gè)文件,你也可以直接這么做:

復(fù)制代碼
代碼如下:

cat >>~/.ssh/configEOF
GSSAPIAuthentication no
EOF

使用cat,直接將輸入導(dǎo)出到文件中,這時(shí)候,你在使用ssh連接遠(yuǎn)程的目標(biāo)主機(jī)時(shí),就不會(huì)再使用GSSAPI認(rèn)證了。

上面這些文件是在客戶端,不是服務(wù)端的。也就是說,要修改這個(gè)文件,你的客戶端也要是Linux才行。

如果你是在Windows下使用PuTTY這樣的客戶端工具,就不使用上面這個(gè)方法了,PuTTY下可以嘗試在連接之前進(jìn)行設(shè)置:

復(fù)制代碼
代碼如下:

PuTTY Configuration -> Connection -> SSH -> Auth -> GSSAPI -> (取消勾選)Attempt GSSAPI authentication(SSH-2 only)

如果沒有關(guān)閉PuTTY的GSSAPIAuthentication,你可以在連接的窗口右鍵(或:Ctrl + 右鍵)查看日志,可以發(fā)現(xiàn)PuTTY會(huì)自動(dòng)嘗試GSSAPI連接的日志:

2014-05-18 23:46:54 Using SSPI from SECUR32.DLL
2014-05-18 23:46:54 Attempting GSSAPI authentication
2014-05-18 23:46:54 GSSAPI authentication request refused
恩,上面基本上將客戶端禁止GSSAPIAuthentication的方法羅列了一下。

注意:上面這些方法是比較通用的。

2、如果你已經(jīng)配置了Kerberos的情況下
那么你也可以嘗試下如下的客戶端解決這個(gè)問題的方法:

添加遠(yuǎn)程主機(jī)的主機(jī)名到你本機(jī)的host文件中(Linux是/etc/hosts,Windows是系統(tǒng)盤:\Windows\System32\drivers\etc\hosts)。Linux和Windows下都可以添加下面這行。

復(fù)制代碼
代碼如下:

### 注意:下面這樣的IP-Addr要替換成你的遠(yuǎn)程機(jī)器的IP地址,HostName,自然是主機(jī)名
IP-Addr HostName

添加完畢之后,保存退出。

如果你沒有配置Kerberos的話,僅配置這個(gè)hosts文件一樣是不能解決問題的,在使用ssh登錄的時(shí)候,你可以看到報(bào)錯(cuò)日志會(huì)類似下面這樣:

debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mi
debug1: Next authentication method: gssapi-keyex
debug1: No valid Key exchange context
debug1: Next authentication method: gssapi-with-mic
debug1: Unspecified GSS failure.  Minor code may provide more information
Credentials cache file '/tmp/krb5cc_0' not found
 
debug1: Unspecified GSS failure.  Minor code may provide more information
Credentials cache file '/tmp/krb5cc_0' not found
 
debug1: Unspecified GSS failure.  Minor code may provide more information
 
 
debug1: Unspecified GSS failure.  Minor code may provide more information
Credentials cache file '/tmp/krb5cc_0' not found
 
debug1: Next authentication method: publickey
這個(gè)錯(cuò)誤我在剛開始的時(shí)候也犯了的,需要注意。

3、服務(wù)端禁用GSSAPIAuthentication。
直接到/etc/ssh/sshd_config里面,將GSSAPIAuthentication yes改為no即可了,同時(shí)也請(qǐng)注意,你可能也需要將UseDNS這個(gè)也修改成UseDNS no(這個(gè)要注意,每個(gè)系統(tǒng)的默認(rèn)值不同,此處以CentOS 6為例):

復(fù)制代碼
代碼如下:

sudo vi /etc/ssh/sshd_config
### 普通用戶權(quán)限不夠,需要root權(quán)限
### 找到GSSAPIAuthentication yes,修改為
### GSSAPIAuthentication no
### 注意,這里你也需要將UseDNS修改為no,CentOS默認(rèn)是yes,即使這行已被注釋,你也需要加上
### UseDNS no
### 有看到人說UseDNS yes不需要修改為UseDNS no,Mitchell測(cè)試下來是需要的。
### 保存文件,退出

當(dāng)禁用之后,我們需要重啟SSH服務(wù)來保證新的配置文件被正確應(yīng)用:

復(fù)制代碼
代碼如下:

service sshd restart

這個(gè)時(shí)候,再次使用SSH登錄這個(gè)主機(jī)時(shí),是不是感覺飛快了?

呼~ 終于完成了這篇長(zhǎng)文,要一邊搗騰一邊弄出這些個(gè)文字,還是真是有點(diǎn)困難。不過,這樣也就將問題搗騰的差不多了,希望看文章的你能夠看的明白,歡迎討論。 

說明:
1. GSSAPI:Generic Security Services Application Program Interface,GSSAPI本身是一套API,由IETF標(biāo)準(zhǔn)化。其最主要也是著名的實(shí)現(xiàn)是基于Kerberos的。一般說到GSSAPI都暗指Kerberos實(shí)現(xiàn)。

2. UseDNS:是OpenSSH服務(wù)器上的一個(gè)DNS查找選項(xiàng),而且默認(rèn)還是打開的,在打開的狀態(tài)下,每當(dāng)客戶端嘗試連接OpenSSH服務(wù)器的時(shí)候,服務(wù)端就自動(dòng)根據(jù)用戶客戶端的IP進(jìn)行DNS PTR反向查詢(IP反向解析才會(huì)有記錄),查詢出IP對(duì)應(yīng)的Hostname,之后在根據(jù)客戶端的Hostname進(jìn)行DNS正向A記錄查詢。通過這個(gè)查詢,驗(yàn)證IP是否和連接的客戶端IP一致。但絕大部分我們的機(jī)器是動(dòng)態(tài)獲取IP的,也就是說,這個(gè)選項(xiàng)對(duì)于這種情況根本就沒用——即使是普通靜態(tài)IP服務(wù)器,只要沒有做IP反向解析,也難以適用。如果你符合這些情況,建議關(guān)閉UseDNS以提高SSH遠(yuǎn)程登錄時(shí)候的認(rèn)證速度。

ssh證書登錄錯(cuò)誤
錯(cuò)誤描述
使用證書ssh鏈接的時(shí)候提示下面錯(cuò)誤信息

Permission denied (publickey,gssapi-keyex,gssapi-with-mic,password). 可能原因
authorizedkeys 或.ssh的權(quán)限太open .ssh 目錄改成755 權(quán)限 authorizedkeys 改成600
解決
查看日志: cat /var/log/secure 發(fā)現(xiàn) Aug 8 17:15:13 CentOS62 sshd[5624]: Authentication refused: bad ownership or modes for file /home/abc/.ssh/authorized_keys 查看.ssh權(quán)限為775 .ssh 手動(dòng)創(chuàng)建的時(shí)候是775權(quán)限,改成755權(quán)限后正常 # chmod 755 ~/.ssh

標(biāo)簽:馬鞍山 和田 開封 湖南 和田 法律問答 淮安 石家莊

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《SSH登錄Linux服務(wù)器慢或者登陸錯(cuò)誤的解決方法分享》,本文關(guān)鍵詞  SSH,登錄,Linux,服務(wù)器,慢,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《SSH登錄Linux服務(wù)器慢或者登陸錯(cuò)誤的解決方法分享》相關(guān)的同類信息!
  • 本頁收集關(guān)于SSH登錄Linux服務(wù)器慢或者登陸錯(cuò)誤的解決方法分享的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    久久蜜桃av一区二区天堂 | 国产精品精品国产色婷婷| 久久精品噜噜噜成人av农村| 国产成人免费av在线| 国产精品卡一卡二| 成人午夜激情视频| 亚洲免费资源在线播放| 波多野结衣91| 亚洲女同ⅹxx女同tv| 午夜精品一区在线观看| 成人性色生活片| 国产精品久久久久久久久免费相片 | 欧美日韩亚洲综合一区二区三区| 一区二区三区中文字幕在线观看| 色8久久人人97超碰香蕉987| 亚洲成人免费电影| 精品国产乱码久久久久久久久| 久久国产精品露脸对白| **欧美大码日韩| 欧美一级xxx| aaa欧美色吧激情视频| 美国三级日本三级久久99| 国产精品久久久久影院| 欧美一区二区三区啪啪| 99视频热这里只有精品免费| 亚洲国产精品t66y| 一本色道久久综合亚洲aⅴ蜜桃 | wwwwww.欧美系列| 国产精品综合一区二区三区| 欧美韩日一区二区三区| 国产肉丝袜一区二区| 日韩欧美在线影院| 欧美美女网站色| 欧美精三区欧美精三区| 欧美色图第一页| 欧美三级日本三级少妇99| 国产精品一区二区黑丝| 偷拍自拍另类欧美| 蜜桃久久久久久久| 免费久久99精品国产| 久久久综合九色合综国产精品| 欧美性xxxxxx少妇| 久久久久久久久99精品| 91久久精品一区二区三| 国产精品主播直播| 欧美精品日韩精品| 亚洲第一av色| 中文字幕av在线一区二区三区| 7777精品伊人久久久大香线蕉经典版下载 | 亚洲最大成人综合| 欧美一区二区三区婷婷月色| 国产成人精品免费网站| 视频在线观看91| 一卡二卡三卡日韩欧美| 久久久www成人免费毛片麻豆| 欧美图区在线视频| 欧洲亚洲国产日韩| 99久久精品99国产精品| 国产宾馆实践打屁股91| 美国毛片一区二区三区| 日本欧美加勒比视频| 国产精品久久久久影院亚瑟| 精品久久五月天| 日韩三级.com| 欧美一二三在线| 日韩欧美色综合网站| 欧美日韩国产小视频| 欧美久久久久久久久| 欧美午夜不卡在线观看免费| 91麻豆蜜桃一区二区三区| 91婷婷韩国欧美一区二区| 欧美区视频在线观看| 欧美日韩成人一区| 欧美精品一区二区在线播放| 欧美成人猛片aaaaaaa| 久久精品亚洲乱码伦伦中文| 国产精品午夜春色av| 亚洲免费观看高清完整版在线| 一区二区三区欧美视频| 婷婷夜色潮精品综合在线| 日韩一区欧美二区| 成人性生交大片| av成人老司机| 亚洲国产精品激情在线观看 | 免费在线观看视频一区| 欧美日韩三级视频| 国产一区二区三区四| 久久久久久免费网| 精品亚洲免费视频| 日韩一区二区精品在线观看| 蜜臀av性久久久久蜜臀av麻豆| 精品在线亚洲视频| 国产一区二区三区四| 欧美成人午夜电影| 日产精品久久久久久久性色| 欧美一区二区免费观在线| 日本怡春院一区二区| 日韩午夜电影在线观看| 精品一区二区三区欧美| 2017欧美狠狠色| 色偷偷成人一区二区三区91| 伊人夜夜躁av伊人久久| 欧美精品日韩一本| 国产综合久久久久影院| 国产欧美日韩精品一区| 成人av第一页| 亚洲成av人**亚洲成av**| 欧美日韩高清在线| 精品国产第一区二区三区观看体验| 国产三区在线成人av| 不卡电影一区二区三区| 国产精品国产成人国产三级| 男男视频亚洲欧美| 欧美裸体一区二区三区| 丁香亚洲综合激情啪啪综合| 7777精品伊人久久久大香线蕉超级流畅 | 国产福利一区二区| 亚洲视频在线一区观看| 蜜臀a∨国产成人精品| 成人欧美一区二区三区白人| 粗大黑人巨茎大战欧美成人| 在线观看免费一区| 国产女主播在线一区二区| 欧美激情一区二区三区在线| 91美女在线看| 国产麻豆视频一区| 精品久久久久久最新网址| 亚洲最大的成人av| 亚洲图片欧美视频| 色哟哟国产精品| 亚洲一区二区三区四区不卡| 99re成人精品视频| 91亚洲精品一区二区乱码| 在线电影国产精品| 日韩高清中文字幕一区| 91美女福利视频| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 欧美三区免费完整视频在线观看| 日韩片之四级片| 欧美肥胖老妇做爰| 国产不卡视频一区| 91精品91久久久中77777| 日韩一区二区视频| 亚洲男人天堂一区| 毛片不卡一区二区| 欧美高清视频一二三区| 亚洲视频你懂的| 午夜精品久久久久久久99水蜜桃| 国产精品亲子伦对白| 日韩一区有码在线| 亚洲精品日韩一| 精品一区二区影视| 日韩国产一区二| 日韩av在线免费观看不卡| 亚洲韩国精品一区| jvid福利写真一区二区三区| 国产亚洲精品免费| 伊人色综合久久天天人手人婷| 欧美性感一类影片在线播放| 亚洲精品伦理在线| 国产精品视频你懂的| 欧美理论电影在线| 国产色综合久久| 精品国产乱子伦一区| 午夜精品久久久久久久久久| 天堂一区二区在线| 久久免费看少妇高潮| 91久久一区二区| 国产亚洲精品中文字幕| 麻豆一区二区三区| 国产精品家庭影院| 风间由美一区二区三区在线观看 | 亚洲精品综合在线| 亚洲精品高清在线| 欧洲av在线精品| 国产午夜精品一区二区三区四区| 毛片不卡一区二区| 国产一区二区三区国产| **欧美大码日韩| 一区二区三区蜜桃网| 国产精品嫩草99a| 欧美美女喷水视频| 国产精品18久久久| 国产一区二区影院| 亚洲一区二区中文在线| 奇米亚洲午夜久久精品| 亚洲成人久久影院| 国产精品久久看| 亚洲成人在线免费| 色综合久久六月婷婷中文字幕| 日韩欧美国产午夜精品| 亚洲蜜桃精久久久久久久| 日本丶国产丶欧美色综合| 在线这里只有精品| 国产日韩欧美在线一区| 成人午夜视频网站| 久久久久久久久久久久久女国产乱| 亚洲福利视频一区| 日韩一级片在线观看| 国产精品久久久久桃色tv|