Egy amszterdami DO-s szerverre (CentOS5) nagyon sokáig, kb 15 mp-ig tart bejelentkeznem. Mi lehet a baj?
desktop:~ clueless$ ssh -v clueless\@virtual.server
OpenSSH_5.2p1, OpenSSL 0.9.8y 5 Feb 2013
debug1: Reading configuration data /Users/clueless/.ssh/config
debug1: Reading configuration data /etc/ssh_config
debug1: Connecting to virtual.server [146.188.114.18] port 22.
debug1: Connection established.
debug1: identity file /Users/clueless/.ssh/identity type -1
debug1: identity file /Users/clueless/.ssh/id_rsa type -1
debug1: identity file /Users/clueless/.ssh/id_dsa type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_4.3
debug1: match: OpenSSH_4.3 pat OpenSSH_4*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.2
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host 'virtual.server' is known and matches the RSA host key.
debug1: Found key in /Users/clueless/.ssh/known_hosts:75
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,gssapi-with-mic,password
debug1: Next authentication method: publickey
debug1: Trying private key: /Users/clueless/.ssh/identity
debug1: Trying private key: /Users/clueless/.ssh/id_rsa
debug1: Trying private key: /Users/clueless/.ssh/id_dsa
debug1: Next authentication method: password
clueless\@virtual.server's password:
debug1: Authentication succeeded (password). <--- na ez
debug1: channel 0: new [client-session]
debug1: Entering interactive session. <--- meg ez keci lassú
Last login: Thu Feb 6 12:56:41 2014
- 4050 megtekintés
Hozzászólások
lehet, hogy a CentOS ellátogatott egy Coffee Shop-ba :)
- A hozzászóláshoz be kell jelentkezni
Szia!
Mi is ez a "DO-s szerver" pontosan ?
Próbálj DNS problémákat keresni. Nekem okozott már ilyet, hogy nem tudta reverse dns-t feloldani.
--
Fontos! Ha berágok, nem feltétlen személyed ellen szól...
openSUSE 13.1 x86_64
- A hozzászóláshoz be kell jelentkezni
+1
UseDNS
Specifies whether sshd(8) should look up the remote host name and check that the resolved host name for the remote IP address maps back to the very same IP address. The default is "yes".
Egy UseDNS=no az sshd_configban csodákra szokott képes lenni.
- A hozzászóláshoz be kell jelentkezni
Köszi, azt néztem, de ki van komentelve.
- A hozzászóláshoz be kell jelentkezni
default is yes. Szóval egy exlicit no nem ártana
- A hozzászóláshoz be kell jelentkezni
+1
jaja, # a defaultot hozza.
10-ből 9x a rev hiánya vagy feloldási hibája okozza az ssh lassulást.
- A hozzászóláshoz be kell jelentkezni
És valóban! Ezt NO-ra állítva az "Entering interactive session..." utáni tökölés is megszűnt. Nagyon köszi!
- A hozzászóláshoz be kell jelentkezni
nm.
A megjegyzendők közé meg írd fel, hogy unixos daemonoknál néha szokás kikommentezve beírni a defaultokat. (pluszként, az ilyenben ha te kommentezel ki valamit, akkor érdemes jelezni, hogy az nem egy default kikommentezett default :) )
- A hozzászóláshoz be kell jelentkezni
Ennel mar csak a *mindket* vegen helyesen beallitott nevfeloldas tud tobbet segiteni.
Szoval +1 a hibas reverse-DNS-re
- A hozzászóláshoz be kell jelentkezni
Őszintén szólva én már próbáltam egy párszor megérteni, hogy itt pontosan mi a security feature, de nem igazán találtam meg. :)
Jó resolver beállítás meg persze ok, de a gyakorlatban random ISPktől kapott random címek világában elég reménytelen.
- A hozzászóláshoz be kell jelentkezni
https://www.digitalocean.com/ Napjaink amazonja.
- A hozzászóláshoz be kell jelentkezni
Ja, hogy az. Egyszer néztem egy ismerősnek. de nem volt elégedett valamivel..
--
Fontos! Ha berágok, nem feltétlen személyed ellen szól...
openSUSE 13.1 x86_64
- A hozzászóláshoz be kell jelentkezni
Anno ipv6 kikapcsolás is mintha segített volna
- A hozzászóláshoz be kell jelentkezni
GSSAPIAuthentication no
- A hozzászóláshoz be kell jelentkezni
Ez a jó válasz.
- A hozzászóláshoz be kell jelentkezni
+1
A klienst kell kezelni, nem a hostot :)
--
PtY - www.onlinedemo.hu
- A hozzászóláshoz be kell jelentkezni
Sszuper. A szerveren állítottam ezt be, sshd restart, és az első várakozás megszűnt, az Entering interactive session után csücsült még kicsit ...
EDIT: Köszi!
- A hozzászóláshoz be kell jelentkezni
Értem alapból, de kissé fejvakarós, hogy a fenti szösszenet mintha rá se futna.
- A hozzászóláshoz be kell jelentkezni
sub
- A hozzászóláshoz be kell jelentkezni
Cool, eddig lusta voltam utána nézni, mi a baj a gépemmel, de a fentiek elég logikus lehetőségek, danke!
- A hozzászóláshoz be kell jelentkezni