【转】SSH 远程登录很慢的解决方法
--------------------
SSH 远程登录很慢的解决方法
ayang1986
于 2021-09-24 17:01:14 发布
1867
收藏 6
分类专栏: Linux 操作系统 文章标签: ssh linux centos
版权
Linux
同时被 2 个专栏收录
44 篇文章0 订阅
订阅专栏
操作系统
2 篇文章0 订阅
订阅专栏
以下几种方法不需要同时设置,可能其中一种即可解决问题,请根据情况自行尝试。
1. 去除SSH服务中的DNS反向解析
SSH服务中的反向解析同样的也是为了通过审查请求来的IP和其IP存放在DNS服务器上面的域名是否能对应起来,来提高安全性。
但由于反向解析的存在,每个IP请求都会消耗一定时间来审查其合法性。对于局域网内服务器群、不直接连接外网的服务器或者已知访问的IP都是合法的地址等情况,其审查显得多余且长时间的查询会极大的影响SSH连接速度。
以下通过关闭SSH反向解析服务和在hosts文件中配置可信的访问地址来解决该问题。
A. 关闭SSH反向解析服务
# 1. 备份sshd配置文件
cp /etc/ssh/sshd_config
/etc/ssh/sshd_config
.bak.20150323.UseDNSYes2No
# 2. 修改配置文件,取消sshd服务的dns反向解析
vim /etc/ssh/sshd_config
# 3. 找到选项UseDNS ,取消注释,改为
UseDNS no
# 4. 重启sshd服务
/etc/init.d/sshd restart
2. 关闭GSSAPI
修改本机的客户端配置文件ssh_conf,注意,不是sshd_conf
vi /etc/ssh/ssh_conf
找到
GSSAPIAuthentication yes
改为
GSSAPIAuthentication no
保存。
再连目标机器,速度就飞快了。
GSSAPI ( Generic Security Services Application Programming Interface) 是一套类似Kerberos 5 的通用网络安全系统接口。该接口是对各种不同的客户端服务器安全机制的封装,以消除安全接口的不同,降低编程难度。但该接口在目标机器无域名解析时会有问题。我看到有人给ubuntu提交了相关bug, 说要将GSSAPIAuthentication的缺省值设为no,不知为何,ubuntu9.10的缺省值还是yes。
3. 关闭ssh登录显示信息
使用 root 账号打开 /etc/pam.d/sshd 文件找到如下两行:
session optional pam_motd.so motd=/run/motd.dynamic noupdate
session optional pam_motd.so # [1]
把这两行注释掉即可,无需重启 ssh的服务器,再次通过 ssh 登录即不再显示。
————————————————
版权声明:本文为CSDN博主「ayang1986」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/ayang1986/article/details/120458874
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· 25岁的心里话
· ollama系列01:轻松3步本地部署deepseek,普通电脑可用
· 按钮权限的设计及实现
2021-10-12 wire format message
2020-10-12 [转] BACK TO BLOG HOME How PostgreSQL maps your tables into physical files
2020-10-12 b树
2020-10-12 学习自己开发数据库系统
2020-10-12 go资料
2017-10-12 jquery 1.9以上新版本不支持toggle()的解决方法
2015-10-12 不错的个人博客网站收集