Pregunta :¿Por qué la conexión SSH tarda mucho en conectarse a una máquina en la misma red? La solicitud de contraseña tarda mucho en aparecer. Sin embargo, puedo conectarme a otras máquinas en la misma red más rápido. ¿Cuál podría ser la razón? – Gouri
debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mi c,password debug1: Next authentication method: gssapi-keyex debug1: No valid Key exchange context debug1: Next authentication method: gssapi-with-mic debug1: Unspecified GSS failure. Minor code may provide more information Cannot determine realm for numeric host address debug1: Unspecified GSS failure. Minor code may provide more information Cannot determine realm for numeric host address debug1: Unspecified GSS failure. Minor code may provide more information debug1: Unspecified GSS failure. Minor code may provide more information Cannot determine realm for numeric host address debug1: Next authentication method: publickey debug1: Trying private key: /home/gouri/.ssh/id_rsa debug1: Trying private key: /home/gouri/.ssh/id_dsa debug1: Trying private key: /home/gouri/.ssh/id_ecdsa debug1: Next authentication method: password
¿Por qué el indicador de conexión SSH tarda mucho en aparecer?
Si puede conectarse a otras máquinas en la misma red sin demora, entonces el problema es muy específico de una máquina en particular. Una mirada rápida a la salida detallada de la conexión SSH le daría mucha información.
De acuerdo con la salida detallada, SSH intenta autenticarse usando los siguientes métodos.
publickey,gssapi-keyex,gssapi-with-mic,password
Los siguientes mensajes dicen que SSH no pudo conectarse usando gssapi-keyex, gssap-with-mic, publickey
y finalmente se basó en la autenticación basada en contraseña. Por lo tanto, la solicitud de contraseña apareció solo después de que fallaron otros métodos de autenticación.
Si confía en la autenticación basada en contraseña, puede seguir adelante y deshabilitar otros mecanismos de autenticación.
Deshabilitar autenticación GSSAPI
Abra el sshd_config
archivo en la máquina de destino y cambie GSSAPIAuthentication yes
a no
.
# vim /etc/ssh/sshd_config GSSAPIAuthentication no
Guarde los cambios y reinicie el demonio SSH.
# systemctl restart sshd
¿Sigue teniendo retrasos en el inicio de sesión de ssh? Probablemente debería intentar deshabilitar UseDNS
opción en sshd_config
archivo.
UseDNS
está establecido en 'yes
' de forma predeterminada, que determina si se realiza la búsqueda y comparación de la dirección IP con el nombre de host. Esta configuración podría causar retrasos en el inicio de sesión y puede desactivarla configurando 'no
‘
UseDNS no
Recuerde reiniciar el demonio SSH.