Есть у клиента старинный сервер с мониторингом, старинный как гавно мамонта. Работает чуть ли не на BlackCat Linux.
Всё бы ничего, но при подключении к этому серверу по SSH оно пиздец долго думает, минуты по 3–4, и только потом пускает. Сидишь как олень, ждёшь у моря погоды.
Сегодня будем решать эту проблему.
Самый очевидный фикс — это прописать в конфиге /etc/ssh/sshd_config опцию UseDNS no.
Опция отключает обратное DNS-разрешение IP-адреса клиента при подключении по SSH.
По умолчанию при опции UseDNS yes SSH-сервер во время подключения клиента:
Дохуя лишнего!
Но этот способ не прокатил. Ладно, идём дальше!
Нахожу в конфиге /etc/ssh/sshd_config: UsePAM yes, ага, ещё один звоночек.
Удаляю эту опцию из конфига.
Перезапускаю:
systemctl restart sshd
Что делает UsePAM yes в SSH
Когда выставлено UsePAM yes, после успешной аутентификации (например, по публичному ключу) sshd передаёт управление PAM-модулям, которые:
Ну и корень проблемы: в /etc/pam.d/sshd обычно включена пачка модулей, которые тормозят твою деятельность.
Проблема решена, всем хорошей рабочей недели!








Комментарии