热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

centos7ssh密码拒绝_小技巧:解决CentOS上SSH登录慢的问题

测试环境CentOS7.3问题描述使用SSH进行远程登录,输入账号后,过了大概20秒才出现密码提示符,输入密码后,登录成功。问题原因1)这
测试环境

CentOS 7.3

问题描述

使用SSH进行远程登录,输入账号后,过了大概20秒才出现密码提示符,输入密码后,登录成功。

问题原因

1) 这里首先修改GSSAPIAuthentication为no,指明禁用GSSAPI认证方式。 GSSAPI,全称为:Generic Security Services Application Program Interface。它是由IETF制定的一个安全服务标准。需要注意的是,GSSAPI只是定义了一个标准,由各个厂商来实现。标准的具体内容可以参考IETF文档。

2) UseDNS选项用来控制在登录阶段是否执行客户端主机名查询(服务器根据客户端IP执行DNS PTR反向查询,得到其主机名。然后对比此主机名和DNS正向A记录查询的结果是否一致)。在广域网环境下,如果开启了此选项且对比结果不一致的话,服务器会记录此失败事件,这多多少少增强了一些安全性。但是在内网环境下,这个过程通常是没有什么作用的。所以,这里登录慢的问题,一般是因为DNS查询阶段超时导致的。

解决方法

1) 以管理员身份登录系统。

2) 打开/etc/ssh/sshd_config。

# vi /etc/ssh/sshd_config

3) 设置参数GSSAPIAuthentication为no。

4) 设置参数UseDNS为no。这里的UseDNS默认情况下是注释起来的,需要去掉注释,并将yes改为no。

5) 保存文件。

6) 重启SSH服务以使更改生效。

# systemctl restart sshd

7) 问题解决。

总结

在修改SSHD配置文件的时候,一定要仔细观察修改文件是否正确,因为,在/etc/ssh下,还有一个类似的文件ssh_conig,非常容易和sshd_config搞混淆。我就是因为没看清楚文件名,修改了很多次,都没起作用,后来才发现,文件改错了。

c8a339037f150337eacd47eb65ad7742.png



推荐阅读
  • 为什么多数程序员难以成为架构师?
    探讨80%的程序员为何难以晋升为架构师,涉及技术深度、经验积累和综合能力等方面。本文将详细解析Tomcat的配置和服务组件,帮助读者理解其内部机制。 ... [详细]
  • 在Linux系统中,网络配置是至关重要的任务之一。本文详细解析了Firewalld和Netfilter机制,并探讨了iptables的应用。通过使用`ip addr show`命令来查看网卡IP地址(需要安装`iproute`包),当网卡未分配IP地址或处于关闭状态时,可以通过`ip link set`命令进行配置和激活。此外,文章还介绍了如何利用Firewalld和iptables实现网络流量控制和安全策略管理,为系统管理员提供了实用的操作指南。 ... [详细]
  • 在使用 SQL Server 时,连接故障是用户最常见的问题之一。通常,连接 SQL Server 的方法有两种:一种是通过 SQL Server 自带的客户端工具,例如 SQL Server Management Studio;另一种是通过第三方应用程序或开发工具进行连接。本文将详细分析导致连接故障的常见原因,并提供相应的解决策略,帮助用户有效排除连接问题。 ... [详细]
  • TCP三次握手过程详解与图示解析
    本文详细解析了TCP三次握手的过程,并通过图示清晰展示了各个状态的变化。同时,文章还介绍了四次挥手的图解,解释了在TIME_WAIT状态中,客户端最后一次发送的ACK包的作用和重要性。 ... [详细]
  • 兆芯X86 CPU架构的演进与现状(国产CPU系列)
    本文详细介绍了兆芯X86 CPU架构的发展历程,从公司成立背景到关键技术授权,再到具体芯片架构的演进,全面解析了兆芯在国产CPU领域的贡献与挑战。 ... [详细]
  • 2020年9月15日,Oracle正式发布了最新的JDK 15版本。本次更新带来了许多新特性,包括隐藏类、EdDSA签名算法、模式匹配、记录类、封闭类和文本块等。 ... [详细]
  • 基于iSCSI的SQL Server 2012群集测试(一)SQL群集安装
    一、测试需求介绍与准备公司计划服务器迁移过程计划同时上线SQLServer2012,引入SQLServer2012群集提高高可用性,需要对SQLServ ... [详细]
  • 用阿里云的免费 SSL 证书让网站从 HTTP 换成 HTTPS
    HTTP协议是不加密传输数据的,也就是用户跟你的网站之间传递数据有可能在途中被截获,破解传递的真实内容,所以使用不加密的HTTP的网站是不 ... [详细]
  • 本文详细介绍了在 CentOS 7 系统中配置 fstab 文件以实现开机自动挂载 NFS 共享目录的方法,并解决了常见的配置失败问题。 ... [详细]
  • Spring Boot 中配置全局文件上传路径并实现文件上传功能
    本文介绍如何在 Spring Boot 项目中配置全局文件上传路径,并通过读取配置项实现文件上传功能。通过这种方式,可以更好地管理和维护文件路径。 ... [详细]
  • 本文详细介绍了如何解决DNS服务器配置转发无法解析的问题,包括编辑主配置文件和重启域名服务的具体步骤。 ... [详细]
  • SecureCRT是一款功能强大的终端仿真软件,支持SSH1和SSH2协议,适用于在Windows环境下高效连接和管理Linux服务器。该工具不仅提供了稳定的连接性能,还具备丰富的配置选项,能够满足不同用户的需求。通过SecureCRT,用户可以轻松实现对远程Linux系统的安全访问和操作。 ... [详细]
  • 服务器部署中的安全策略实践与优化
    服务器部署中的安全策略实践与优化 ... [详细]
  • 本文介绍了如何利用Shell脚本高效地部署MHA(MySQL High Availability)高可用集群。通过详细的脚本编写和配置示例,展示了自动化部署过程中的关键步骤和注意事项。该方法不仅简化了集群的部署流程,还提高了系统的稳定性和可用性。 ... [详细]
  • 对于希望在未越狱的iOS设备上修改Hosts文件的苹果用户来说,了解文件的具体位置和操作步骤至关重要。本文将详细介绍如何通过安装最新版本的iTunes来实现这一目标,并提供实用的操作指南,帮助用户轻松完成Hosts文件的编辑。 ... [详细]
author-avatar
392399224_619416
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有