ㅤ
Всё бы ничего, но при подключении к этому серверу по ssh, оно пиздец долго думает, минуты по 3-4 и только потом пускает. Сидишь как олень ждешь у моря погоды.
Сегодня будем решать эту проблему.
Самый очевидный фикс, это прописать в конфиге:
/etc/ssh/sshd_config опцию: UseDNS no.Опция отключает обратное DNS-разрешение IP-адреса клиента при подключении по SSH.
По умолчанию опция
UseDNS yes, SSH-сервер при подключении клиента:1. Получает IP-адрес клиента.
2. Делает обратный DNS-запрос (reverse DNS lookup) — определяет доменное имя по IP.
3. Делает прямой DNS-запрос для проверки, что имя действительно соответствует IP
Дохуя лишнего!
😲 Но этот способ не прокатил. Ладно, идем дальше!
Нахожу в конфиге
/etc/ssh/sshd_config: UsePAM yes, ага, еще один звоночек. Удаляю эту опцию из конфига.
Перезапускаю:
systemctl restart sshdПробую подключиться по ssh к серверу. Слава яйцам! Залетает только в путь, без мучительных ожиданий. Дело закрыто!
Что делает UsePAM yes в SSH
Когда выставлено
UsePAM yes, после успешной аутентификации (например, по публичному ключу), sshd передаёт управление PAM-модулям, которые:1. Создают сессию (session блок в /etc/pam.d/sshd)
2. Инициализируют среду (например, pam_env)
3. Логируют (pam_lastlog, pam_motd)
4. Могут подключать модули вроде pam_systemd, pam_limits, pam_loginuid и т.п.
Ну и корень проблемы:
/etc/pam.d/sshd обычно в этом файле включена пачка модулей которые тормозят твою деятельность.Вдумчиво настрой этот файл и потом можно обратно включать
UsePAM yes.Проблема решена, всем хорошей рабочей недели!
🛠 #ssh #bugfix #linux
—
✅ @bashdays / @linuxfactory / @blog