ssh kulcs alapú azonosítás gyorsítása

Fórumok

ssh kulcs alapú azonosítás gyorsítása

Hozzászólások

Szerintem Te valami tévedésben vagy és arra
használod az ssh-t amire nem való.. vagy rosszul használod.

De a kulcs tipusa és hossza is nagyban befolyásolja a sebességet..

Fri

[quote:24ae7fdc20="andrej_"][quote:24ae7fdc20="kasa"]Tisztelt Hölgyeim/Uraim !
Szeretném a témában jelzett tevékenységet gyorsítani.
A processzorok lazsálnak, a hálózat gigabites, dns rendben.
Az eredmény: 5 connection/sec.
Ezt szeretném gyorsítani ha lehet.
MINDEN infót, linket szívesen fogadok.
(A hardveres megoldást hagyjuk későbbre.)

A szerveren kapcsold be a 2 only-t es a kulcs only auth-ot és a tomoritest ki. A kliensen is add meg hogy 2 only es tomorites ki es kulcsolj egybol. Szerintem sokkal gyorsabb nem lesz és egyébként minek gyorsabb?

2 only-t beállítottam: sajnos nem lett gyorsabb.
Tömörítés itt nincs. A kód amivel tesztelem:
[code:1:24ae7fdc20]
for j in `seq 1 100`; do
`ssh user@host ls emptydir`
done
[/code:1:24ae7fdc20]
Amúgy egy szinkron folyamatban kellene néhány ssh hívás,
és kiderült, hogy ez fogja vissza a folyamat reakció idejét.

[quote:9205d18d41="Frimen"]Szerintem Te valami tévedésben vagy és arra
használod az ssh-t amire nem való.. vagy rosszul használod.

De a kulcs tipusa és hossza is nagyban befolyásolja a sebességet..

Fri

A kulcs típusa és hossza kötött: nem választhatok.

[quote:6a431405e1="kasa"]
A kulcs típusa és hossza kötött: nem választhatok.

Nincs mit tenni. Valszeg 2048 bites kulcsod van, azért ilyen lassú (de egyben biztonságos is). Az ssh kapcsolatkiépítéskor használja a rsa kulcsot a kommunikáció során használt szimmetrikus kulcs (pl. 3DES) titkosított átküldésére. Minél hosszabb az rsa kulcsod, annál hosszabb a kapcsolatkiépítés ideje.

[quote:5a2177f38a="kasa"]
MINDEN infót, linket szívesen fogadok.

Eszembe jutott, hogy ha a biztonság nem nagyon számít, akkor a gyorsításra tudod használni a ssh tunneljét, méghozzá úgy, hogy a másik oldalon nc-vel nyitsz egy sh-t (nc -l -p 15555 -c sh), azt áttunnelezed a helyi gépedre, és nc-vel oda adod ki a parancsokat, illetve olvasod ki a kimenetet.

Biztonsági szempontból nulla, mert minden helyi user eléri a távoli gépen lévő bash-t, de működik.

[quote:35fd8f3769="tucsk4"][quote:35fd8f3769="kasa"]
MINDEN infót, linket szívesen fogadok.

Eszembe jutott, hogy ha a biztonság nem nagyon számít, akkor a gyorsításra tudod használni a ssh tunneljét, méghozzá úgy, hogy a másik oldalon nc-vel nyitsz egy sh-t (nc -l -p 15555 -c sh), azt áttunnelezed a helyi gépedre, és nc-vel oda adod ki a parancsokat, illetve olvasod ki a kimenetet.

Biztonsági szempontból nulla, mert minden helyi user eléri a távoli gépen lévő bash-t, de működik.

Köszönöm!
De a másik gépre nincs ráhatásom, azt sem tudom (tudhatom), hogy milyen OS van rajta.
"Csak" nagyon gyorsan kell tudnom ssh kapcsolatokat, parancsokat fogadnom.

[quote:03d394370f="kasa"]Tisztelt Hölgyeim/Uraim !
Szeretném a témában jelzett tevékenységet gyorsítani.
A processzorok lazsálnak, a hálózat gigabites, dns rendben.
Az eredmény: 5 connection/sec.
Ezt szeretném gyorsítani ha lehet.
MINDEN infót, linket szívesen fogadok.
(A hardveres megoldást hagyjuk későbbre.)

Kiderült, hogy én várok el túl sokat:
FAQ

Tisztelt Hölgyeim/Uraim !
Szeretném a témában jelzett tevékenységet gyorsítani.
A processzorok lazsálnak, a hálózat gigabites, dns rendben.
Az eredmény: 5 connection/sec.
Ezt szeretném gyorsítani ha lehet.
MINDEN infót, linket szívesen fogadok.
(A hardveres megoldást hagyjuk későbbre.)

[quote:9d24212850="kasa"]Tisztelt Hölgyeim/Uraim !
Szeretném a témában jelzett tevékenységet gyorsítani.
A processzorok lazsálnak, a hálózat gigabites, dns rendben.
Az eredmény: 5 connection/sec.
Ezt szeretném gyorsítani ha lehet.
MINDEN infót, linket szívesen fogadok.
(A hardveres megoldást hagyjuk későbbre.)

A szerveren kapcsold be a 2 only-t es a kulcs only auth-ot és a tomoritest ki. A kliensen is add meg hogy 2 only es tomorites ki es kulcsolj egybol. Szerintem sokkal gyorsabb nem lesz és egyébként minek gyorsabb?