一、參考鏈接??
阿里巴巴開源鏡像站-OPSX鏡像站-阿里云開發(fā)者社區(qū)
【阿里云鏡像】使用阿里云openssh鏡像安裝配置SSH服務(wù)xyb的博客-CSDN博客openssh 阿里云
SSH登錄很慢問題的解決服務(wù)器應(yīng)用Linux公社-Linux系統(tǒng)門戶網(wǎng)站 (linuxidc.com)
ssh超時(shí)(ssh長(zhǎng)連接ClientAliveCountMax) - 陳聽溪 - 博客園 (cnblogs.com)
二缸托、問題描述??
這段時(shí)間使用虛擬機(jī)裝載了CentOS 7.9版本的Linux操作系統(tǒng)左敌,配置好相關(guān)信息參數(shù)后,發(fā)現(xiàn)使用SSH命令遠(yuǎn)程連接訪問服務(wù)器俐镐,需要等待一會(huì)矫限,不能直接按完回車后,立即跳出輸入訪問密碼的命令提示符佩抹。所以上網(wǎng)搜索了一下問題叼风。知道了問題所在。主要是由兩個(gè)原因造成了棍苹。
DNS反向解析的問題
Gssap認(rèn)證問題
三无宿、解決措施??
Ⅰ、解決SSH登錄慢問題??
1枢里、查看系統(tǒng)版本號(hào)
[root@zabbix-server ~]# cat /etc/redhat-release
CentOS Linux release 7.9.2009 (Core)
2孽鸡、修改 /etc/ssh/sshd_config 配置文件
# vim /etc/ssh/sshd_config
修改如下內(nèi)容:
GSSAPIAuthentication no # 關(guān)閉認(rèn)證接口
UseDNS no # 關(guān)閉DNS解析功能
按:wq保存退出蹂午。
GSSAPI ( Generic Security Services Application Programming Interface) 是一套類似Kerberos 5 的通用網(wǎng)絡(luò)安全系統(tǒng)接口。該接口是對(duì)各種不同的客戶端服務(wù)器安全機(jī)制的封裝彬碱,以消除安全接口的不同画侣,降低編程難度。但該接口在目標(biāo)機(jī)器無域名解析時(shí)會(huì)有問題堡妒。系統(tǒng)是默認(rèn)開啟的配乱,需要手動(dòng)關(guān)閉即可。
3皮迟、重啟SSH服務(wù)
# systemctl restart sshd
# systemctl status sshd
Ⅱ搬泥、解決SSH連接超時(shí)斷開問題??
1、修改 /etc/ssh/sshd_config 配置文件
ClientAliveInterval 0表示服務(wù)器端向客戶端請(qǐng)求消息的時(shí)間間隔伏尼,默認(rèn)是0忿檩, 不發(fā)送。
ClientAliveInterval 60表示每分鐘向客戶端發(fā)送一次爆阶,然后客戶端響應(yīng)燥透,這樣保持長(zhǎng)時(shí)間連接的狀態(tài),SSH遠(yuǎn)程連接不斷開辨图。
ClientAliveCountMax表示服務(wù)器發(fā)出請(qǐng)求后客戶端沒有響應(yīng)的次數(shù)達(dá)到一定值班套,就自動(dòng)斷開。正常情況下故河,客戶端不會(huì)不響應(yīng)吱韭。默認(rèn)即可。
修改內(nèi)容如下:
# vim /etc/ssh/sshd_config
修改內(nèi)容如下:
ClientAliveInterval 60
ClientAliveCountMax 5
按:wq保存退出鱼的。
ClientAliveInterval n | 如果n秒之內(nèi)沒有接收到客戶端的消息燥滑,就通過加密通道發(fā)送一條信息颖系。參見ClientAliveCountMax哩治。默認(rèn)值為0芬萍,意味著不發(fā)送消息。 |
---|---|
ClientAliveCountMax n | n指定sshd從客戶端斷開連接之前宙橱,在沒有接收到響應(yīng)時(shí)能夠姨俩。發(fā)送client-alive消息的條數(shù)。參見ClientAliveInterval养匈。默認(rèn)值為3哼勇。 |
2、重啟SSH服務(wù)
# systemctl start redis
# systemctl status redis
Ⅲ呕乎、SSH連接測(cè)試??
C:\Users\xybdiy>ssh root@192.168.200.60
root@192.168.200.60's password:
Last login: Fri Feb 18 13:16:08 2022 from 192.168.200.2
[root@zabbix-server ~]#