Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1707738
  • 博文数量: 636
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 3950
  • 用 户 组: 普通用户
  • 注册时间: 2014-08-06 21:58
个人简介

博客是我工作的好帮手,遇到困难就来博客找资料

文章分类

全部博文(636)

文章存档

2024年(5)

2022年(2)

2021年(4)

2020年(40)

2019年(4)

2018年(78)

2017年(213)

2016年(41)

2015年(183)

2014年(66)

我的朋友

分类: 系统运维

2014-12-23 19:40:01

tailf /var/log/message

报告/var/empty/sshd must be owned by root and not group or world-writable
     这个是权限的问题

  可采取以下两步解决

  chown -R root.root /var/empty/sshd

  chmod 744 /var/empty/sshd

  service sshd restart

  就可以解决上述的问题。


ssh连接的时候却很慢,操作之后发现都是正常的,可还是连接缓慢。

例如操作:

ping的速度非常好,让人误以为是ssh连接不上,实践之后是连接上,就是一个慢。

分析结果,主要原因为:DNS的解析IP导致,可分别使用以下几种分析处理方式

linux下SSH远程连接服务慢解决方案  =======亲身尝试完美解决解决方法:

1、在ssh服务端上更改/etc/ssh/sshd_config

文件中的配置为如下内容:
UseDNS no

# GSSAPI options

GSSAPIAuthentication no

2、执行/etc/init.d/sshd restart重启sshd进程使上述配置生效,在连接一般就不慢了。

3、如果还慢的话,检查ssh服务端上/etc/hosts文件中,127.0.0.1对应的主机名是否和uname -n的结果一样,或者把本机ip和hostname(uname -n结果)加入到/etc/hosts里。

4、使用ssh -v dest_ip查看是在什么地方慢的,结果是问题5,google后有人提议把$HOME/.ssh目录权限修改为700,该目录下的文件权限也修改为只有本人可以访问,但问题依然存在。




5、按照5中方法修改后问题解决。


另外,服务器无法连接外网,把/etc/resolv.conf中的nameserver全部注释掉,问题也能解决。


6、使用strace查看后发现,ssh在验证完key之后,进行authentication gssapi-with-mic,此时先去连接DNS服务器,在这之后会进行其他操作。




--------------------------------------------------------------------


根据上述问题进行排查,发现是


注释掉server上/etc/resolv.conf中不使用的IP所有行的问题


因为在一开始安装linux的时候,该配置文件被设置。






 

阅读(1222) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~