linux句柄数高导致sftp连接很慢,openssh由7.4编译升级到8.0之后出现一些问题

在将Linux的openssh从7.4升级到8.0后,遇到包括ssh登录报错、su命令失效、文件句柄数设置不生效以及sftp传输失败等多个问题。解决方案涉及修改ssh_config、limits.conf、pam.d/sshd配置文件,以及重新编译安装openssh,并确保sftp-subsystem指向正确路径。修复后,系统恢复正常。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

问题一 : /etc/ssh/ssh_config line 57: Unsupported option "gssapiauthentication"

ssh升级之后登陆远程服务器的时候出现如下报错

/etc/ssh/ssh_config line 57: Unsupported option "gssapiauthentication"

客户端:

找到/etc/ssh/ssh_config配置文件的第57行

GSSAPIAuthentication yes

把这一行注释掉就行了

服务端:

注释sshd_config的以下参数:

#GSSAPIAuthentication yes

#GSSAPICleanupCredentials yes

#UsePAM yes

服务端改配置需要重启sshd服务

问题二 : su命令不能用.

使用su命令不成功,无在目标机器上通过一个普通用户su切换为root执行相关命令

错误如下:

ansible Timeout (12s) waiting for privilege escalation prompt

我碰到的原因是因为ansible管理的客户端上面sshd配置文件设置有误,我直接从没问题的主机拷贝的sshd_config文件到问题主机上解决的,网上说的一种修改ansible.cfg的超时时间,不适合我当时碰到的情况

问题三 : 文件句柄数设置不成功

[root@cpoc-2 ssh]# cat /etc/security/limits.conf |grep -v ^#|grep -v ^$* soft core 0

* hard core

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值