ssh登陆卡顿处理

修改配置文件 nsswitch_conf

sudo vim /etc/nsswitch.conf 进入配置文件

#host: files mdns4_minimal [NOTFOUND=return] dns
host: files

先用/etc/hosts文件解析,解析不了再查dns

修改配置文件sshd_config

sudo vim /etc/ssh/sshd_config 进入配置文件

更改UseDNS

# UseDNS yes
UseDNS no

UseDNS 选项打开状态下,当通过终端登录 SSH 服务器时,服务器端先根据客户端的 IP 地址进行 DNS PTR 反向查询出客户端的主机名,然后根据查询出的客户端主机名进行 DNS 正向 A 记录查询,验证与其原始 IP 地址是否一致,这是防止客户端欺骗的一种措施。

更改GSSAPIAuthentication

# GSSAPIAuthentication yes
GSSAPIAuthentication no

这个 GSSAPI(generic security services application programming interface),是一套通用网络安全系统接口。该接口是对各种不同的客户端服务器安全机制的封装,以消除安全接口的不同,降低编程难度。

修改客户端配置文件 ssh_config

更改GSSAPIAuthentication

# GSSAPIAuthentication yes
GSSAPIAuthentication no

ssh_config 和 sshd_config 都是 ssh 服务器的配置文件,二者区别在于,前者是针对客户端的配置文件,后者则是针对服务端的配置文件。两个配置文件都允许你通过设置不同的选项来改变客户端程序的运行方式。

posted @ 2022-04-06 17:44  Hlooc  阅读(123)  评论(0编辑  收藏  举报