赞
踩
在部分环境下,会遇到ssh连接过慢的问题,普遍需要等待几十秒甚至1-2分钟才能连接上,正常ssh也还能接受,一旦使用scp等传输命令时,经常会因为长时间等不到输入密码而端断开连接,我们可以通过关闭UseDNS和GSSAPIAuthentication来进行连接优化
UseDNS为服务器反向解析,假如 UseDNS选项是打开的话,服务器会先根据客户端的 IP地址进行 DNS PTR反向查询出客户端的主机名,然后根据查询出的客户端主机名进行DNS正向A记录查询,并验证是否与原始 IP地址一致,通过此种措施来防止客户端欺骗。
服务器默认在/etc/ssh/sshd_config配置文件中默认进行了注释,但是SSH服务还是默认启用了DNS反向解析的功能。
关闭UseDNS
echo 'UseDNS no' >>/etc/ssh/sshd_config
GSSAPIAuthentication是基于 GSSAPI 的用户认证,服务器端默认启用了GSSAPI。登陆的时候客户端需要对服务器端的IP地址进行反解析,如果服务器的IP地址没有配置PTR记录,那么就会在这里卡住。
关闭GSSAPIAuthentication
注意:有些版本GSSAPIAuthentication yes是被注释的,而有些是开启的,最好进入文件中去修改,防止出错导致重启sshd失败,远程不了服务器就很麻烦了
1.手动修改/etc/ssh/sshd_config文件中“GSSAPIAuthentication yes”为“GSSAPIAuthentication no”
2.也可以使用脚本语句:
sed -i 's/GSSAPIAuthentication yes/GSSAPIAuthentication no/g' >>/etc/ssh/sshd_config
执行以上操作后,重启sshd服务:
service sshd restart
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。