CentOS7로 로그인시 긴 지연


15

CentOS 7 시스템이 있고 putty 또는 ssh로 로그인하면 암호 프롬프트가 표시되기까지 시간이 오래 걸립니다. 나는 ssh -v를 실행했고 이것이 다음과 같은 것을 발견했다.

debug1: ssh_ecdsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received

그런 다음 1-2 분 동안 거기에 앉아이 출력이 폭발합니다.

debug1: Authentications that can continue:
publickey,gssapi-keyex,gssapi-with-mic,password
debug1: Next authentication method: gssapi-keyex
debug1: No valid Key exchange context
debug1: Next authentication method: gssapi-with-mic
debug1: Unspecified GSS failure.  Minor code may provide more information
No Kerberos credentials available
debug1: Unspecified GSS failure.  Minor code may provide more information
No Kerberos credentials available
debug1: Unspecified GSS failure.  Minor code may provide more information
debug1: Unspecified GSS failure.  Minor code may provide more information
No Kerberos credentials available
debug1: Next authentication method: publickey
debug1: Trying private key: /home/motor/.ssh/id_rsa
debug1: Trying private key: /home/motor/.ssh/id_dsa
debug1: Trying private key: /home/motor/.ssh/id_ecdsa
debug1: Trying private key: /home/motor/.ssh/id_ed25519
debug1: Next authentication method: password

그런 다음 암호 프롬프트가 나타납니다. 이것은 어떤 사용자가 로그인하든 관계없이 발생합니다. 1 시스템에서만 발생합니다. 나는 지연없이 진행되는 5 명의 다른 사람들이 있습니다.

로그에 디스크 나 메모리 또는 기타 오류가 없습니다.

이처럼 지연되는 원인은 무엇입니까?

최신 정보:

GSSAPIAuthentication아니오로 설정하려고 시도했지만 문제가 해결되지 않았습니다.

이번에는 -vvv로 ssh를 다시 실행했습니다. 이 출력이 나오고 중단되었습니다.

debug1: SSH2_MSG_SERVICE_ACCEPT received
debug2: key: /home/motor/.ssh/id_rsa ((nil)),
debug2: key: /home/motor/.ssh/id_dsa ((nil)),
debug2: key: /home/motor/.ssh/id_ecdsa ((nil)),
debug2: key: /home/motor/.ssh/id_ed25519 ((nil)),

1-2 분 후 이것이 나왔습니다.

debug1: Authentications that can continue: publickey,password
debug3: start over, passed a different list publickey,password
debug3: preferred gssapi-keyex,gssapi-with-mic,publickey,keyboard-interactive,password
debug3: authmethod_lookup publickey
debug3: remaining preferred: keyboard-interactive,password
debug3: authmethod_is_enabled publickey
debug1: Next authentication method: publickey
debug1: Trying private key: /home/motor/.ssh/id_rsa
debug3: no such identity: /home/motor/.ssh/id_rsa: No such file or directory
debug1: Trying private key: /home/motor/.ssh/id_dsa
debug3: no such identity: /home/motor/.ssh/id_dsa: No such file or directory
debug1: Trying private key: /home/motor/.ssh/id_ecdsa
debug3: no such identity: /home/motor/.ssh/id_ecdsa: No such file or directory
debug1: Trying private key: /home/motor/.ssh/id_ed25519
debug3: no such identity: /home/motor/.ssh/id_ed25519: No such file or directory
debug2: we did not send a packet, disable method
debug3: authmethod_lookup password
debug3: remaining preferred: ,password
debug3: authmethod_is_enabled password
debug1: Next authentication method: password

그리고 비밀번호 프롬프트.

답변:


16

당신에서 /etc/ssh/sshd_config의 원격 서버 당신은 옵션을 변경해야 GSSAPIAuthenticationno로합니다. sshd를 다시 시작하면 좋을 것입니다.

편집 : GSSAPI (Generic Security Service Application Programming Interface)는 기본적으로 Kerberos 라이브러리를 사용하여 강력한 네트워크 암호화를 제공하는 API입니다. GSSAPI를 활성화해야하는 특별한 이유가 없으면이 방법으로 발생한 문제를 해결해야합니다.

edit2 : 명확성을 위해 역방향 DNS 확인 시간이 초과 될 수 있습니다 (특히 연결 호스트의 PTR 레코드 확인). SSH는 연결 호스트의 유효성을 검사하기위한 보안 수단으로 작동하기 때문에 물론이 검사를 수행합니다.

실제로 PTR이없는 호스트의 비율이 현실적으로 많기 때문에 프로세스는 실제 보안 측면에서 많은 것을 추가하지 않습니다. 이 문제를 해결하는 세 가지 방법이 있습니다.

1). 매개 변수 sshd_config를 사용하도록 파일을 수정할 수 있습니다 UseDNS no. 역방향 DNS 조회가 중지됩니다. 안전합니다.

2). 연결 속도가 느린 호스트의 적절한 DNS 시스템에 PTR 레코드를 추가하십시오.

삼). hosts관련 항목과 함께 OS 파일에 수동 항목을 추가하십시오 .

희망이 도움이됩니다!


1
이 문제는 해결되지 않았습니다. 여전히 지연이 있습니다. 추가 정보로 원본 게시물을 업데이트하겠습니다.
래리 Martell

6
시간이 걸리는 역방향 DNS 조회 일 수 있습니다. UseDNS nosshd_config 파일 에 추가 하고 서비스를 다시로드하여 차이가 있는지 확인할 수 있습니다.
Brett Levene

다음 주 다음 주까지는 시도 할 수 없습니다. 어떻게되는지 알려 드리겠습니다. 감사.
래리 Martell

2
예, 그게 문제였습니다. UseDNS no그것을 사용 하여 지연을 제거했습니다. 감사.
래리 Martell

4

이는 DNS 문제처럼 들립니다. 로그인 시도 중에 인증 로그에 원격 호스트 이름을 제공하기 위해 역방향 DNS 조회가 수행됩니다.

서버에 /etc/resolv.conf파일에 응답이없는 해결 프로그램이 없는지 확인하십시오 .


예, 그게 문제였습니다. 이를 수정하면 지연이 제거되었습니다. 감사!
래리 Martell

래리, 문제가 해결되어 다행입니다. 이것을 정답으로 선택 하시겠습니까? 앞으로의 노력에 감사와 행운을 빕니다.
관리자

나는 Brett Levene가 당신 앞에서 대답 한 답변을 선택했습니다.
래리 Martell
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.