ssh登陸卡頓處理
阿新 • • 發佈:2022-04-06
修改配置檔案 nsswitch_conf
sudo vim /etc/nsswitch.conf
進入配置檔案
#host: files mdns4_minimal [NOTFOUND=return] dns
host: files
先用/etc/hosts
檔案解析,解析不了再查dns
修改配置檔案sshd_config
sudo vim /etc/ssh/sshd_config
進入配置檔案
更改UseDNS
# UseDNS yes
UseDNS no
UseDNS 選項開啟狀態下,當通過終端登入 SSH 伺服器時,伺服器端先根據客戶端的 IP 地址進行 DNS PTR 反向查詢出客戶端的主機名,然後根據查詢出的客戶端主機名進行 DNS 正向 A 記錄查詢,驗證與其原始 IP 地址是否一致,這是防止客戶端欺騙的一種措施。
更改GSSAPIAuthentication
# GSSAPIAuthentication yes
GSSAPIAuthentication no
這個 GSSAPI(generic security services application programming interface),是一套通用網路安全系統介面。該介面是對各種不同的客戶端伺服器安全機制的封裝,以消除安全介面的不同,降低程式設計難度。
修改客戶端配置檔案 ssh_config
更改GSSAPIAuthentication
# GSSAPIAuthentication yes GSSAPIAuthentication no
ssh_config 和 sshd_config 都是 ssh 伺服器的配置檔案,二者區別在於,前者是針對客戶端的配置檔案,後者則是針對服務端的配置檔案。兩個配置檔案都允許你通過設定不同的選項來改變客戶端程式的執行方式。