ssh登陆慢的深度排查

遇到一台服务器登陆比较慢,网上常见的方法,包括修改UseDNS noGSSAPIAuthentication no都没有效果,ssh -vvv [主机]显示卡在

debug1: Offering public key: /root/.ssh/id_dsa
debug3: send_pubkey_test
debug2: we sent a publickey packet, wait for reply  
# 卡住N秒

网上有说是DNS解析问题,但抓包也没发现有dns请求。

方法一:删除/root/.ssh/id_dsa,可以解决,但对免密码登陆有影响。

方法二:详见 https://tanelpoder.com/posts/troubleshooting-linux-ssh-logon-delay-always-takes-10-seconds/

总结起来:

  1. strace -r -T -f -p [sshd进程号]
  2. 登陆,看sshd服务卡在哪个位置,一般是等待某个连接的响应(poll等待某个fd)
  3. 根据上一步的fd,向上查找fd创建的日志,一般是connect生成
  4. 根据上一步上下文信息,可能就能定位到故障原因了。文件是DNS,我遇到是跟nslcd服务的交互卡住了,这个服务不知道什么用,禁掉服务就正常了。
  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值