校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > SSH登錄Linux服務器慢或者登陸錯誤的解決方法分享

SSH登錄Linux服務器慢或者登陸錯誤的解決方法分享

熱門標簽:拉薩銷售外呼系統軟件 電銷語音機器人哪個好 百度地圖標注未成功 中山防封卡電銷卡辦理 江蘇小型外呼系統軟件 電話機器人服務器部署 文山外呼營銷系統 地圖上標注點位的圖標 常熟外呼系統

每次PuTTY使用SSH登錄到遠程的Linux進行管理的時候,遠程登錄的過程都非常慢——輸入完用戶名之后,非要等到30秒左右才會出來輸入密碼的提示。在實際處理問題的時候,特別需要快速響應的時候,這種狀況著實讓人難以忍受。

但后來具體測試了一下,發現這又并非是每種系統的通病,出現問題的機器主要集中的CentOS上,同樣的Debian系統,在遠程連接的過程就是健步如飛,絲毫沒有卡頓猶豫的感覺。這難道是CentOS的問題?

出于好奇,查看了下兩個系統在SSH時的差別
CentOS:

復制代碼
代碼如下:

ssh -v ssh_test@192.168.128.137

SSH遠程登錄的時候顯示的信息如下:

OpenSSH_6.0p1 Debian-4, OpenSSL 1.0.1e 11 Feb 2013
...Some sensitive information...
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.3
debug1: match: OpenSSH_5.3 pat OpenSSH_5*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_6.0p1 Debian-4
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(102410248192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
...Some sensitive information...
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: Roaming not allowed by server
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic,password
debug1: Next authentication method: gssapi-keyex
debug1: No valid Key exchange context
debug1: Next authentication method: gssapi-with-mic
debug1: Unspecified GSS failure.  Minor code may provide more information
Cannot determine realm for numeric host address
 
debug1: Unspecified GSS failure.  Minor code may provide more information
Cannot determine realm for numeric host address
 
debug1: Unspecified GSS failure.  Minor code may provide more information
 
 
debug1: Unspecified GSS failure.  Minor code may provide more information
Cannot determine realm for numeric host address
 
debug1: Next authentication method: publickey
debug1: Trying private key: /home/mitchellchu/.ssh/id_rsa
debug1: Trying private key: /home/mitchellchu/.ssh/id_dsa
debug1: Trying private key: /home/mitchellchu/.ssh/id_ecdsa
debug1: Next authentication method: password
而Debian使用同樣的命令測試的結果為:

OpenSSH_6.0p1 Debian-4, OpenSSL 1.0.1e 11 Feb 2013
...Some sensitive information...
debug1: Remote protocol version 2.0, remote software version OpenSSH_6.0p1 Debian-4
debug1: match: OpenSSH_6.0p1 Debian-4 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_6.0p1 Debian-4
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: sending SSH2_MSG_KEX_ECDH_INIT
debug1: expecting SSH2_MSG_KEX_ECDH_REPLY
...Some sensitive information...
debug1: ssh_ecdsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: Roaming not allowed by server
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: publickey
debug1: Trying private key: /home/mitchellchu/.ssh/id_rsa
debug1: Trying private key: /home/mitchellchu/.ssh/id_dsa
debug1: Trying private key: /home/mitchellchu/.ssh/id_ecdsa
debug1: Next authentication method: password
從上面可以看到,在CentOS中,系統使用了publickey,gssapi-keyex,gssapi-with-mic,和password來進行認證(上面顏色標記行,23行),而Debian此時則使用了Publickey和password兩種。在連接CentOS的時候,在23行處花費了相當多的時間。我們在那里開始往下看,就能非常清楚的看到下面的信息:

#下面使用的是GSSAPI-KEYEX來進行驗證
debug1: Next authentication method: gssapi-keyex
#但是報錯:沒有可用的Key來交換信息
debug1: No valid Key exchange context
#系統接著又使用下一個驗證方法:GSSAPI-WITH-MIC
debug1: Next authentication method: gssapi-with-mic
#但遺憾的是,GSSAPI-WITH-MIC方法也失敗。
#原因:不能確定數字主機地址的域
debug1: Unspecified GSS failure.  Minor code may provide more information
Cannot determine realm for numeric host address
 
debug1: Unspecified GSS failure.  Minor code may provide more information
Cannot determine realm for numeric host address
 
debug1: Unspecified GSS failure.  Minor code may provide more information
 
 
debug1: Unspecified GSS failure.  Minor code may provide more information
Cannot determine realm for numeric host address
# 在嘗試幾次后,SSH認證終于放棄了這種驗證。進入下一個驗證:Publickey
debug1: Next authentication method: publickey
除了這個方法還有其他方法么?這個自然是有的,CentOS其實就已經提供給我們一個解決方案了——使用ssh遠程登錄的時候禁用GSSAPI驗證。當然,還有一個問題不得不注意,如果你的機器上啟用了UseDNS的話,需要一并關閉,具體可參見最后的說明。

從錯誤可以看出應該是和主機域相關的問題——應該是無法確認IP對應的域,因此會出現這個問題。GSSAPI主要是基于Kerberos的,因此要解決這個問題也就變得要系統配置有Kerberos,這對于沒有Kerberos的筒子們來說,配置個Kerberos就為了解決個登錄延時問題,似乎不是個明智的決定——特別是在生產環境中!最小化滿足需求才是王道。

下面先放出處理GSSAPI的方法
禁用GSSAPI認證有兩個方式:客戶端和服務端

1. 客戶端禁用
比較簡單,影響的只有單個客戶端用戶,可以用下面的方法實現:

復制代碼
代碼如下:

ssh -o GSSAPIAuthentication=no your-server-username@serverIP

用上面的方法登錄遠程,即可實現禁用GSSAPIAuthentication。

如果你嫌麻煩,直接配置你ssh客戶端的文件/etc/ssh/ssh_config來達到永久解決這個問題:

復制代碼
代碼如下:

vi /etc/ssh/ssh_config
### 找到ssh_config文件里面的GSSAPIAuthentication yes這行
### 修改為GSSAPIAuthentication no
### 保存ssh_config文件并退出

這個修改方法是將所有這個機器上的用戶都影響到了,如果你影響面不要那么的廣泛,只要在指定的用戶上實施禁用GSSAPIAuthentication的話,那么你可以在該用戶的目錄下,找到.ssh目錄,在其下面添加config文件,并在文件內添加上面這句,如果沒有這個文件,你也可以直接這么做:

復制代碼
代碼如下:

cat >>~/.ssh/configEOF
GSSAPIAuthentication no
EOF

使用cat,直接將輸入導出到文件中,這時候,你在使用ssh連接遠程的目標主機時,就不會再使用GSSAPI認證了。

上面這些文件是在客戶端,不是服務端的。也就是說,要修改這個文件,你的客戶端也要是Linux才行。

如果你是在Windows下使用PuTTY這樣的客戶端工具,就不使用上面這個方法了,PuTTY下可以嘗試在連接之前進行設置:

復制代碼
代碼如下:

PuTTY Configuration -> Connection -> SSH -> Auth -> GSSAPI -> (取消勾選)Attempt GSSAPI authentication(SSH-2 only)

如果沒有關閉PuTTY的GSSAPIAuthentication,你可以在連接的窗口右鍵(或:Ctrl + 右鍵)查看日志,可以發現PuTTY會自動嘗試GSSAPI連接的日志:

2014-05-18 23:46:54 Using SSPI from SECUR32.DLL
2014-05-18 23:46:54 Attempting GSSAPI authentication
2014-05-18 23:46:54 GSSAPI authentication request refused
恩,上面基本上將客戶端禁止GSSAPIAuthentication的方法羅列了一下。

注意:上面這些方法是比較通用的。

2、如果你已經配置了Kerberos的情況下
那么你也可以嘗試下如下的客戶端解決這個問題的方法:

添加遠程主機的主機名到你本機的host文件中(Linux是/etc/hosts,Windows是系統盤:\Windows\System32\drivers\etc\hosts)。Linux和Windows下都可以添加下面這行。

復制代碼
代碼如下:

### 注意:下面這樣的IP-Addr要替換成你的遠程機器的IP地址,HostName,自然是主機名
IP-Addr HostName

添加完畢之后,保存退出。

如果你沒有配置Kerberos的話,僅配置這個hosts文件一樣是不能解決問題的,在使用ssh登錄的時候,你可以看到報錯日志會類似下面這樣:

debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mi
debug1: Next authentication method: gssapi-keyex
debug1: No valid Key exchange context
debug1: Next authentication method: gssapi-with-mic
debug1: Unspecified GSS failure.  Minor code may provide more information
Credentials cache file '/tmp/krb5cc_0' not found
 
debug1: Unspecified GSS failure.  Minor code may provide more information
Credentials cache file '/tmp/krb5cc_0' not found
 
debug1: Unspecified GSS failure.  Minor code may provide more information
 
 
debug1: Unspecified GSS failure.  Minor code may provide more information
Credentials cache file '/tmp/krb5cc_0' not found
 
debug1: Next authentication method: publickey
這個錯誤我在剛開始的時候也犯了的,需要注意。

3、服務端禁用GSSAPIAuthentication。
直接到/etc/ssh/sshd_config里面,將GSSAPIAuthentication yes改為no即可了,同時也請注意,你可能也需要將UseDNS這個也修改成UseDNS no(這個要注意,每個系統的默認值不同,此處以CentOS 6為例):

復制代碼
代碼如下:

sudo vi /etc/ssh/sshd_config
### 普通用戶權限不夠,需要root權限
### 找到GSSAPIAuthentication yes,修改為
### GSSAPIAuthentication no
### 注意,這里你也需要將UseDNS修改為no,CentOS默認是yes,即使這行已被注釋,你也需要加上
### UseDNS no
### 有看到人說UseDNS yes不需要修改為UseDNS no,Mitchell測試下來是需要的。
### 保存文件,退出

當禁用之后,我們需要重啟SSH服務來保證新的配置文件被正確應用:

復制代碼
代碼如下:

service sshd restart

這個時候,再次使用SSH登錄這個主機時,是不是感覺飛快了?

呼~ 終于完成了這篇長文,要一邊搗騰一邊弄出這些個文字,還是真是有點困難。不過,這樣也就將問題搗騰的差不多了,希望看文章的你能夠看的明白,歡迎討論。 

說明:
1. GSSAPI:Generic Security Services Application Program Interface,GSSAPI本身是一套API,由IETF標準化。其最主要也是著名的實現是基于Kerberos的。一般說到GSSAPI都暗指Kerberos實現。

2. UseDNS:是OpenSSH服務器上的一個DNS查找選項,而且默認還是打開的,在打開的狀態下,每當客戶端嘗試連接OpenSSH服務器的時候,服務端就自動根據用戶客戶端的IP進行DNS PTR反向查詢(IP反向解析才會有記錄),查詢出IP對應的Hostname,之后在根據客戶端的Hostname進行DNS正向A記錄查詢。通過這個查詢,驗證IP是否和連接的客戶端IP一致。但絕大部分我們的機器是動態獲取IP的,也就是說,這個選項對于這種情況根本就沒用——即使是普通靜態IP服務器,只要沒有做IP反向解析,也難以適用。如果你符合這些情況,建議關閉UseDNS以提高SSH遠程登錄時候的認證速度。

ssh證書登錄錯誤
錯誤描述
使用證書ssh鏈接的時候提示下面錯誤信息

Permission denied (publickey,gssapi-keyex,gssapi-with-mic,password). 可能原因
authorizedkeys 或.ssh的權限太open .ssh 目錄改成755 權限 authorizedkeys 改成600
解決
查看日志: cat /var/log/secure 發現 Aug 8 17:15:13 CentOS62 sshd[5624]: Authentication refused: bad ownership or modes for file /home/abc/.ssh/authorized_keys 查看.ssh權限為775 .ssh 手動創建的時候是775權限,改成755權限后正常 # chmod 755 ~/.ssh

標簽:馬鞍山 和田 開封 湖南 和田 法律問答 淮安 石家莊

巨人網絡通訊聲明:本文標題《SSH登錄Linux服務器慢或者登陸錯誤的解決方法分享》,本文關鍵詞  SSH,登錄,Linux,服務器,慢,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《SSH登錄Linux服務器慢或者登陸錯誤的解決方法分享》相關的同類信息!
  • 本頁收集關于SSH登錄Linux服務器慢或者登陸錯誤的解決方法分享的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    一区二区三区四区高清精品免费观看 | 国产一区二区不卡老阿姨| 国产老妇另类xxxxx| 这里只有精品视频在线观看| 国产精品污网站| 久88久久88久久久| 日本高清视频一区二区| 亚洲线精品一区二区三区| 国产精品一区二区x88av| 精品国产百合女同互慰| 久久草av在线| 欧美精品一区二区三区在线播放| 免费在线观看一区| 91精品国产综合久久久久久久久久 | 欧美国产日本视频| 国产91精品在线观看| 国产精品欧美极品| 丁香另类激情小说| 亚洲另类色综合网站| 麻豆精品视频在线观看免费| 国产欧美精品在线观看| 麻豆91在线播放| 久久久久久亚洲综合影院红桃| 日本亚洲一区二区| 国产午夜精品福利| 欧美色爱综合网| 国内精品嫩模私拍在线| 中文字幕欧美区| 欧美日韩一区 二区 三区 久久精品 | 国内精品在线播放| 亚洲欧美精品午睡沙发| 91精品国产综合久久久久| 国产精品一区二区三区四区| 国产欧美日韩不卡| 欧美日本在线视频| 成人激情午夜影院| 婷婷成人激情在线网| 中文在线一区二区| 欧美xxxxx牲另类人与| 97se亚洲国产综合自在线| 日本视频一区二区| 国产精品午夜春色av| 日韩欧美在线影院| 精品婷婷伊人一区三区三| gogogo免费视频观看亚洲一| 天天色 色综合| 国产精品久久久久国产精品日日| 91精品国产综合久久久蜜臀粉嫩| 欧美性大战久久久久久久蜜臀 | 亚洲午夜在线电影| 玉足女爽爽91| 亚洲人成网站色在线观看 | 亚洲高清三级视频| 一区二区国产盗摄色噜噜| 中文字幕一区二区三| 国产午夜精品一区二区| 久久久久久亚洲综合影院红桃| 欧美一区二区三区性视频| 91精品国产综合久久福利| 欧美视频一区在线| 激情久久五月天| 国产精品99久久久久久久女警| 欧美aaaaaa午夜精品| 狂野欧美性猛交blacked| 国产一区三区三区| 99久精品国产| 色婷婷av一区二区三区大白胸| 国产精品一区二区无线| 国产精品中文字幕日韩精品| 亚洲小说春色综合另类电影| 一区二区三区欧美日| 99久久精品免费精品国产| 99国产精品久久久久久久久久| 色悠久久久久综合欧美99| 色呦呦国产精品| 欧美mv日韩mv| 亚洲精品国产a久久久久久| 蜜桃av噜噜一区| 91麻豆.com| 久久欧美中文字幕| 亚洲国产裸拍裸体视频在线观看乱了| 亚洲精品综合在线| 美女精品自拍一二三四| 成人av综合在线| 日韩免费高清视频| 综合av第一页| 国产一区二区三区免费播放| 欧美无砖砖区免费| 国产午夜精品福利| 免费高清在线一区| 国产999精品久久久久久绿帽| 欧美久久婷婷综合色| 中文字幕一区日韩精品欧美| 国产综合一区二区| 91精品国产综合久久国产大片| 亚洲午夜激情网站| 成人av小说网| 国产欧美日本一区二区三区| 美女国产一区二区| 欧美一区二区三区在| 亚洲精品国产第一综合99久久| 免费久久99精品国产| 国产福利91精品| 日韩精品一区二区三区蜜臀| 亚洲午夜电影网| 欧美午夜一区二区三区| 亚洲欧美在线另类| 99久久精品国产毛片| 亚洲国产高清aⅴ视频| 国产精品一线二线三线精华| 欧美成人精品福利| 婷婷亚洲久悠悠色悠在线播放| 日本道免费精品一区二区三区| 亚洲三级电影网站| 色av一区二区| 亚洲婷婷综合久久一本伊一区| 国产一区二区三区日韩| 久久综合网色—综合色88| 欧美大尺度电影在线| 国产福利视频一区二区三区| 国产精品美女一区二区三区| 欧美色男人天堂| 国产成人免费视频一区| 午夜精品福利一区二区三区av| 久久天堂av综合合色蜜桃网| 99v久久综合狠狠综合久久| 久久精品国产亚洲高清剧情介绍 | 激情五月婷婷综合| 亚洲手机成人高清视频| 日韩一二三四区| 97se亚洲国产综合自在线观| 久久国产欧美日韩精品| 亚洲综合成人在线视频| 国产欧美日韩一区二区三区在线观看| 欧美日韩一区 二区 三区 久久精品| 狠狠色狠狠色合久久伊人| 亚洲国产毛片aaaaa无费看| ...av二区三区久久精品| 国产三级三级三级精品8ⅰ区| 91精品国产综合久久精品图片| 欧美在线观看视频在线| 色偷偷久久人人79超碰人人澡| 91视视频在线观看入口直接观看www| 国产+成+人+亚洲欧洲自线| 亚洲乱码日产精品bd| 久久久99久久精品欧美| 国产午夜精品在线观看| 亚洲国产激情av| 中文字幕一区二区三区在线播放| 国产精品久久久久天堂| 综合激情网...| 婷婷久久综合九色综合伊人色| 麻豆成人在线观看| 丰满白嫩尤物一区二区| 色婷婷国产精品综合在线观看| 欧美午夜精品一区二区蜜桃| 欧美大片免费久久精品三p| 国产精品看片你懂得| 性久久久久久久| 国产综合色在线视频区| 97久久超碰精品国产| 91精品中文字幕一区二区三区| 国产午夜精品一区二区三区四区| 综合久久国产九一剧情麻豆| 日韩黄色小视频| voyeur盗摄精品| 欧美精品久久天天躁| 亚洲视频在线观看一区| 国产一区二区三区视频在线播放| 91久久国产最好的精华液| 久久综合狠狠综合久久综合88| 国产精品久久夜| 免费人成精品欧美精品 | 色婷婷精品大视频在线蜜桃视频| 欧美一级一区二区| **性色生活片久久毛片| 久久99精品久久久| 欧美电影影音先锋| 国产精品精品国产色婷婷| 精品一区二区三区在线播放视频| 91亚洲精华国产精华精华液| 欧美大白屁股肥臀xxxxxx| 日产精品久久久久久久性色| 欧美在线视频全部完| 亚洲免费毛片网站| 91丨porny丨首页| 18涩涩午夜精品.www| 成人福利视频网站| 欧美激情综合网| 色综合一区二区| 亚洲精品视频在线观看免费| 色综合一区二区| 亚洲激情综合网| 欧美一区二区三区四区久久 | 亚洲国产中文字幕在线视频综合 | 亚洲精品中文字幕乱码三区| 91免费看`日韩一区二区| 亚洲天堂网中文字| 欧美在线不卡一区| 亚洲成人777|