Есть у клиента старинный сервер с мониторингом, старинный как гавно мамонта. Работает чуть ли не на BlackCat Linux.

Всё бы ничего, но при подключении к этому серверу по SSH оно пиздец долго думает, минуты по 3–4, и только потом пускает. Сидишь как олень, ждёшь у моря погоды.

Сегодня будем решать эту проблему.

Самый очевидный фикс — это прописать в конфиге /etc/ssh/sshd_config опцию UseDNS no.

Опция отключает обратное DNS-разрешение IP-адреса клиента при подключении по SSH.

По умолчанию при опции UseDNS yes SSH-сервер во время подключения клиента:

Дохуя лишнего!

Но этот способ не прокатил. Ладно, идём дальше!

Нахожу в конфиге /etc/ssh/sshd_config: UsePAM yes, ага, ещё один звоночек.

Удаляю эту опцию из конфига.

Перезапускаю:

systemctl restart sshd
Роман Шубин
Роман Шубин
CEO & CTO, Главред в «Цифровой улей»
Задать вопрос
Пробую подключиться по SSH к серверу. Слава яйцам! Залетает только в путь, без мучительных ожиданий. Дело закрыто!

Что делает UsePAM yes в SSH

Когда выставлено UsePAM yes, после успешной аутентификации (например, по публичному ключу) sshd передаёт управление PAM-модулям, которые:

Ну и корень проблемы: в /etc/pam.d/sshd обычно включена пачка модулей, которые тормозят твою деятельность.

Проблема решена, всем хорошей рабочей недели!