Назад | Перейти на главную страницу

Разрыв между принятием пароля PAM и открытием сеанса на CentOS5

У меня очень интересная ситуация. У меня есть сервер под управлением CentOS5.5, и всякий раз, когда я пытаюсь использовать ssh с любым внешним интерфейсом, постоянно возникает задержка 4+ секунды. Когда я использую внутренние интерфейсы, такой задержки нет. Например, ssh'ing в mycomputer1 с mycomputer2 имеет небольшую задержку, но ssh'ing в mycomputer1.com с mycomputer2 переходит на внешний интерфейс, где происходит задержка. / var / log / messages показывает это при входе в систему с паролем с некоторыми исправлениями:

Mar 18 10:18:06 somecomputer sshd[788]: pam_unix(sshd:auth): authentication failure; 
Mar 18 10:18:06 somecomputer sshd[788]: pam_krb5[788]: TGT verified using key for ...
Mar 18 10:18:06 somecomputer sshd[788]: pam_krb5[788]: authentication succeeds for user
Mar 18 10:18:12 somecomputer sshd[788]: Accepted password for user from computer port myport ssh2
Mar 18 10:18:13 somecomputer sshd[788]: pam_unix(sshd:session): session opened for user myuser by (uid=0)

Вот /etc/pam.d/sshd:

auth       include      system-auth
account    required     pam_nologin.so
account    include      system-auth
password   include      system-auth
session    optional     pam_keyinit.so force revoke
session    include      system-auth
session    required     pam_loginuid.so
session    required     pam_limits.so

Вот system-auth:

auth        required      pam_env.so
auth        sufficient    pam_unix.so likeauth nullok
auth        sufficient    pam_krb5.so use_first_pass
auth        required      pam_deny.so

account     required      pam_unix.so broken_shadow
account     sufficient    pam_succeed_if.so uid < 100 quiet
account     [default=bad success=ok user_unknown=ignore] pam_krb5.so
account     required      pam_permit.so

password    requisite     pam_cracklib.so retry=3
password    sufficient    pam_krb5.so use_authtok
password    sufficient    pam_unix.so nullok use_authtok md5 shadow
password    required      pam_deny.so

session     required      pam_limits.so
session     required      pam_unix.so
session     required      pam_krb5.so use_first_pass

Это проблема с DNS, добавьте UseDNS no в / etc / ssh / sshd_config, перезагрузите ssh и посмотрите, изменится ли.