SSH -pw prompt dauert

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Colttt
Beiträge: 2986
Registriert: 16.10.2008 23:25:34
Wohnort: Brandenburg
Kontaktdaten:

SSH -pw prompt dauert

Beitrag von Colttt » 14.07.2016 09:31:10

Hallo,

ich habe hier verschiedene Server wo oft Ubuntu aber jetzt auch hier und da Debian läuft, mir ist sofort aufgefallen das beim SSH-Login der Passwort prompt wesentlich länger dauert als bei den Ubuntumaschinen. Das Debian Problem hab ich gelöst indem ich in der sshd-config UseDNS no gesetzt habe. Aber in Ubuntu ist das nicht, auch ist in der /etc/resolv.conf kein Timout gesetzt was die DNS Antwortzeit beeinflusst.

Nun zu meiner frage warum geht das bei Ubuntu um einiges schneller als bei Debian? Wo ist da der versteckte schalter?

besten Dank schonmal vorab!
Debian-Nutzer :D

ZABBIX Certified Specialist

Benutzeravatar
MSfree
Beiträge: 10752
Registriert: 25.09.2007 19:59:30

Re: SSH -pw prompt dauert

Beitrag von MSfree » 14.07.2016 09:41:25

Starte ssh mal mit der Zusatzoption -vv (doppeltes kleines V) und schau nach, welcher Schritt die Zeit frißt und vergleiche es mit Ubuntu und Debian.

Einen Kandidaten, das Reverse-DNS-Lookup, hast du ja schon eliminiert. Ein weiterer könnte GSSAPI-based authentication sein.

Colttt
Beiträge: 2986
Registriert: 16.10.2008 23:25:34
Wohnort: Brandenburg
Kontaktdaten:

Re: SSH -pw prompt dauert

Beitrag von Colttt » 14.07.2016 09:48:56

Hallo MSfree,

wie gesagt wenn ich UseDNS no mache geht alles. Auch entsprechend schnell, aber in Ubuntu ist der Schalter nicht aktiv und es geht trotzdem schnell, WARUM?
Debian-Nutzer :D

ZABBIX Certified Specialist

Dimejo
Beiträge: 503
Registriert: 21.07.2014 13:37:23

Re: SSH -pw prompt dauert

Beitrag von Dimejo » 14.07.2016 09:57:38

Vernwendest Du unterschiedliche DNS-Server? Wie lange dauert eine Abfrage auf den jeweiligen Servern?

Code: Alles auswählen

user@client:~$ dig -x 8.8.4.4 | grep time
;; Query time: 14 msec

Colttt
Beiträge: 2986
Registriert: 16.10.2008 23:25:34
Wohnort: Brandenburg
Kontaktdaten:

Re: SSH -pw prompt dauert

Beitrag von Colttt » 14.07.2016 11:29:40

wir nutzen dafür unseren DNS server und die DNS server sind überall die selben und auch in der gleichen Reihenfolge eingetragen
bei der Anfrage kam

Code: Alles auswählen

;; Query time: 232 msec
raus.. ncoh zur Info, die Clients mit denen wir uns auf den Server einloggen können garnicht Aufgelöst werden.
Debian-Nutzer :D

ZABBIX Certified Specialist

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: SSH -pw prompt dauert

Beitrag von rendegast » 14.07.2016 15:57:40

Hat pam etwas mit dem Login-Vorgang unter ssh zu tun?
Gibt es Unterschiede ubuntu <-> debian beim

Code: Alles auswählen

dpkg-reconfigure libpam-runtime
Bei mir gerade (systemd-init):
-------------------------
YES Unix ...
NO Winbind/AD ...
YES systemd control groups
YES inheritable capabilities management
-------------------------
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

Benutzeravatar
spiralnebelverdreher
Beiträge: 1296
Registriert: 23.12.2005 22:29:03
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Frankfurt am Main

Re: SSH -pw prompt dauert

Beitrag von spiralnebelverdreher » 14.07.2016 21:59:36

Colttt hat geschrieben:Hallo,

ich habe hier verschiedene Server wo oft Ubuntu aber jetzt auch hier und da Debian läuft, mir ist sofort aufgefallen das beim SSH-Login der Passwort prompt wesentlich länger dauert als bei den Ubuntumaschinen. Das Debian Problem hab ich gelöst indem ich in der sshd-config UseDNS no gesetzt habe. Aber in Ubuntu ist das nicht, auch ist in der /etc/resolv.conf kein Timout gesetzt was die DNS Antwortzeit beeinflusst.

Nun zu meiner frage warum geht das bei Ubuntu um einiges schneller als bei Debian? Wo ist da der versteckte schalter?

besten Dank schonmal vorab!
Ist die Option UseDNS no der einzige Unterschied in der Konfiguration des ssh Dienstes?
Ansonsten würde mir prinzipiell noch als möglicher Unterschied die Entropie-Quellen der Server einfallen, aber wenn die UseDNS no Option Wirkung zeigt wird es wohl eher in dieser Richtung liegen.

Antworten