powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / AIX - "долгий" логин по ssh/ftp/telnet и т.д.
14 сообщений из 14, страница 1 из 1
AIX - "долгий" логин по ssh/ftp/telnet и т.д.
    #37681903
H.A.M.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hi,

есть AIX 64 bit:
-bash-3.00$ oslevel
5.3.0.0

при логине (ftp, ssh, telnet etc.) я моментально получаю приглашение на ввод имени пользователя, ввожу, сразу же получают приглашение ввести пароль, ввожу, после чего надо ждать 10-20 минут, пока пройдет авторизация.
После логина все работает нормально, я не замитил ничего особого.

Проверил ~/.profile - там ничего, кроме пары export-ов, проверил /etc/environment - аналогично.
Нагуглил предположение, что неправильно настроена сеть. Файл /etc/netsvc.conf - пустой, пробовал добавлять hosts = local,
проверял настройки днс, nslookup работает...

Что еще можно проверить?

Пад'ехалi, лазер уключылi, i кабздец!
...
Рейтинг: 0 / 0
AIX - "долгий" логин по ssh/ftp/telnet и т.д.
    #37681906
Ихтиандр
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
nslookup

DNS настроен?
прямой и реверс на свою станцию отрабатывает быстро?
...
Рейтинг: 0 / 0
AIX - "долгий" логин по ssh/ftp/telnet и т.д.
    #37681910
Ихтиандр
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
тьфу.
DNS настроен на сервере?
nslookup
прямой и реверс резолв быстро отрабатывает для IP, с которого медленно коннектишься?
...
Рейтинг: 0 / 0
AIX - "долгий" логин по ssh/ftp/telnet и т.д.
    #37681929
miwaonline
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
H.A.M.,

+1 к кривому бекрезолву. Если в /etc/ssh/sshd_conf добавить строку
Код: plaintext
UseDNS no
и перезапустить sshd - для ssh что-то меняется?
...
Рейтинг: 0 / 0
AIX - "долгий" логин по ssh/ftp/telnet и т.д.
    #37681972
Фотография MasterZiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> Что еще можно проверить?

Загрузку хоста в момент логина. Если она высокая, логинится можно достаточно
долго по времени.

Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
AIX - "долгий" логин по ssh/ftp/telnet и т.д.
    #37682117
H.A.M.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ихтиандртьфу.
DNS настроен на сервере?
nslookup
прямой и реверс резолв быстро отрабатывает для IP, с которого медленно коннектишься?

отрабатывает моментально.

miwaonlineH.A.M.,

+1 к кривому бекрезолву. Если в /etc/ssh/sshd_conf добавить строку
Код: plaintext
UseDNS no
и перезапустить sshd - для ssh что-то меняется?

Добавил, при стопе:
авторbash-3.00# stopsrc -s sshd
0513-085 The sshd Subsystem is not on file.

не знаю, может чего не так делаю?

MasterZiv
> Что еще можно проверить?

Загрузку хоста в момент логина. Если она высокая, логинится можно достаточно
долго по времени.



да ничего там нету, подключен я один и запущен только что установленный инстанс Oracle (там никого нет тоже). nmon показывает 0 по всем дискам и процам, память 31G занято (ораклу много отведено), 31G свободно.
Перепроверил: остановил оракл - проблема остается.

Иногда логин занимает 3-5 минут, но чаще около 10-20.
...
Рейтинг: 0 / 0
AIX - "долгий" логин по ssh/ftp/telnet и т.д.
    #37682171
miwaonline
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
H.A.M.miwaonlineH.A.M.,

+1 к кривому бекрезолву. Если в /etc/ssh/sshd_conf добавить строку
Код: plaintext
UseDNS no
и перезапустить sshd - для ssh что-то меняется?

Добавил, при стопе:
авторbash-3.00# stopsrc -s sshd
0513-085 The sshd Subsystem is not on file.

не знаю, может чего не так делаю?

Возможно, в АІХ некоректно установлен sshd, или же сервис называется как-то по-другому. Тоесть это могут быть нюансы настройки службы в АІХ, в которых я некомпетентен. Есть ли в АІХ возможность ручного перезапуска демона? Например, в debian-based правильный перезапуск - это service ssh restart, но можно еще сделать /etc/init.d/ssh restart
...
Рейтинг: 0 / 0
AIX - "долгий" логин по ssh/ftp/telnet и т.д.
    #37682376
H.A.M.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miwaonlineВозможно, в АІХ некоректно установлен sshd, или же сервис называется как-то по-другому. Тоесть это могут быть нюансы настройки службы в АІХ, в которых я некомпетентен. Есть ли в АІХ возможность ручного перезапуска демона? Например, в debian-based правильный перезапуск - это service ssh restart, но можно еще сделать /etc/init.d/ssh restart

/etc/init.d вообще нет, service - command not found.
Я в AIX не сильно разбираюсь, но этот логин по 20 минут жутко неудобен.
Может еще какие варианты?
...
Рейтинг: 0 / 0
AIX - "долгий" логин по ssh/ftp/telnet и т.д.
    #37682453
Ихтиандр
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В AIX как ни странно, видимо из-за того что портирован, запускается и стопится через
/etc/rc.d/rc2.d/Ssshd
/etc/rc.d/rc2.d/Ksshd
...
Рейтинг: 0 / 0
AIX - "долгий" логин по ssh/ftp/telnet и т.д.
    #37682464
Ихтиандр
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
H.A.M.
Покажи как резолв проверял?
...
Рейтинг: 0 / 0
AIX - "долгий" логин по ssh/ftp/telnet и т.д.
    #37682715
H.A.M.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ИхтиандрH.A.M.
Покажи как резолв проверял?

-bash-3.00$ nslookup myws
выдал мне ip моей машины (ip1.ip2.ip3.ip4)

-bash-3.00$ nslookup ip1.ip2.ip3.ip4
выдал мне имя (myws)

все верно выдал.
или я не то проверял?
...
Рейтинг: 0 / 0
AIX - "долгий" логин по ssh/ftp/telnet и т.д.
    #37682723
H.A.M.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ИхтиандрВ AIX как ни странно, видимо из-за того что портирован, запускается и стопится через
/etc/rc.d/rc2.d/Ssshd
/etc/rc.d/rc2.d/Ksshd

У меня такого нету:
Код: powershell
1.
2.
3.
4.
bash-3.00# pwd
/etc/rc.d/rc2.d
bash-3.00# ls -a
.                  ..                 Kradiusd           S94sshd            S95emagent_public  Sradiusd
...
Рейтинг: 0 / 0
AIX - "долгий" логин по ssh/ftp/telnet и т.д.
    #37682735
Rv40
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
http://publib.boulder.ibm.com/infocenter/pseries/v5r3/index.jsp?topic=/com.ibm.aix.security/doc/security/openssh.htm :

sshd
Демон входа в систему.
Ниже приведена общая информация об OpenSSH:
В каталоге /etc/ssh находится демон sshd и файлы конфигурации для клиентской команды ssh.
В каталоге /usr/openssh находится файл readme и текстовый файл с лицензии на программы OpenSSH с открытым исходным кодом. В этом каталоге находятся также файлы с текстом лицензии Kerveros и файлы протокола ssh.
Управление демоном sshd осуществляется с помощью AIX SRC. Вы можете запускать, останавливать и просматривать состояние демона с помощью следующих команд:
startsrc -s sshd или startsrc -g ssh (группа)
stopsrc -s sshd или stopsrc -g ssh
lssrc -s sshd или lssrc -s ssh


также попробуй подключиться к серверу через ssh с ключем v.
ssh -v server
...
Рейтинг: 0 / 0
AIX - "долгий" логин по ssh/ftp/telnet и т.д.
    #37682744
Rv40
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
И, для теста, попробуй убрать днс сервера из настроек (закомментируй все адреса в resolv.conf)
...
Рейтинг: 0 / 0
14 сообщений из 14, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / AIX - "долгий" логин по ssh/ftp/telnet и т.д.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]