当前位置: 首页 > news >正文

Linux基础——测试业务20个ssh并发时延2-3秒

一、问题描述

测试机A(192.168.190.101)

测试机B(192.168.190.102)

测试机A发起20个并发访问测试机B,在messages日志刷新20个PAM模块日志后等待2-3秒,再次输出20个ssh关闭连接的日志,无法满足业务1秒左右的链接要求;

二、测试环境

 

场景:测试机A执行test.sh脚本访问测试机B

# 测试机A执行指令
sh
test.sh 192.168.190.102 root# "$1"即目标主机ip,第一个参数:192.168.190.102 # "$2"即目标主机用户,第二个参数:root

三、脚本

# 测试机A执行脚本
[root@nmcc ~]# cat test.sh #!/usr/bin/env bashHOST="$1" USER="$2" COUNT="${3:-20}" # 并发数,默认 20 TIMEOUT=15if [[ -z "$HOST" || -z "$USER" ]]; thenecho "用法: $0 <host_ip> <user> [并发数]"exit 1 fiecho "Target: $USER@$HOST" echo "Concurrency: $COUNT" echo "--------------------------------------"run_one() {local id="$1"local start end cost rcstart=$(date +%s%3N)ssh \-o BatchMode=yes \-o ConnectTimeout=$TIMEOUT \-o StrictHostKeyChecking=no \-o UserKnownHostsFile=/dev/null \-o GSSAPIAuthentication=no \-o PreferredAuthentications=publickey \-o LogLevel=ERROR \"$USER@$HOST" true 2>/dev/nullrc=$?end=$(date +%s%3N)cost=$((end - start))if [[ $rc -eq 0 ]]; thenecho "[$id] OK ${cost} ms"elseecho "[$id] FAIL ${cost} ms rc=$rc"fi }export -f run_one export HOST USER TIMEOUTseq 1 "$COUNT" | xargs -n1 -P"$COUNT" -I{} bash -c 'run_one {}'

四、测试结果

业务侧要求:1秒左右

测试结果:3.6秒~4秒(不满足业务需求)

# 测试机A观察结果
# 20个ssh并发测试结果
[root@nmcc ~]# cat 102.txt Target: root@192.168.190.102 Concurrency: 20 -------------------------------------- [12] FAIL 12 ms rc=255 [16] FAIL 10 ms rc=255 [15] FAIL 21 ms rc=255 [19] FAIL 31 ms rc=255 [2] OK 3603 ms [4] OK 3645 ms [6] OK 3673 ms [7] OK 3707 ms [1] OK 3720 ms [8] OK 3734 ms [20] OK 3736 ms [3] OK 3740 ms [5] OK 3746 ms [14] OK 3746 ms [9] OK 3750 ms [13] OK 3753 ms [18] OK 3753 ms [11] OK 3754 ms [17] OK 3775 ms [10] OK 3785 ms Target: root@192.168.190.102 Concurrency: 20

 

 

image

 

 

五、测试机B优化:调大/etc/ssh/sshd_config MaxSessions

调整MaxSessions为100以上,测试机A发起20个ssh并发测试结果:44秒将至3秒左右;

# 核心优化:放宽并发限制
MaxSessions 100     #按需求调大并发会话,观察测试时间
MaxStartups 100:30:200# 禁用 DNS 反向解析
UseDNS no# 禁用 GSSAPI 认证
GSSAPIAuthentication no

六、测试机B优化:检查/var/log/btmp记录ssh登入失败日志

可能存在问题:/var/log/btmp过大导致ssh访问时延高;

 

# 日志登入失败检查指令

要查看 btmp 文件中的内容,可以使用以下命令:

  • lastb:最直接的命令,专门用于显示失败的登录记录。
  • last -f /var/log/btmp:与 lastb 功能等效,提供相同的输出结果。

# 检查指定主机ip登入失败日志

sudo lastb | grep "192.168.1.100"

# 详解:
/var/log/btmp 文件在 Linux 系统中的主要作用是‌记录所有失败的登录尝试‌。这个文件是一个二进制格式的日志文件,不能直接用 cat 等文本查看命令读取,必须使用专用命令进行解析。其核心用途包括:‌安全监控‌:通过分析失败的登录记录,系统管理员可以检测是否存在恶意的暴力破解攻击。例如,如果某个用户名或 IP 地址频繁出现登录失败,这可能是攻击者在尝试猜测密码。 ‌故障排查‌:当用户反馈无法登录系统时,管理员可以通过查看 btmp 文件来判断是密码错误、账号被锁定,还是其他原因导致的登录失败。 ‌审计合规‌:许多组织要求对系统访问进行审计。btmp 文件提供了详细的失败登录时间、用户名、来源 IP 等信息,有助于满足安全合规要求。

七、问题原因

备份/var/log/btmp日志,重建/var/log/btmp后,20个ssh并发访问延迟将至1秒左右;

# 重建/var/log/btmp日志文件
mv
/var/log/btmp /var/log/btmp-bak_$(date +'%Y%m%d%H%M%S')
touch /var/log/btmp
chmod 660 /var/log/btmp

# 检查ssh登入失败日志
[root@harbor log]# lastb
root ssh:notty 192.168.190.102 Thu Jan 29 17:09 - 17:09 (00:00)

root ssh:notty 192.168.190.102 Thu Jan 29 17:09 - 17:09 (00:00)

btmp begins Thu Jan 29 17:09:42 2026

[root@harbor log]# cat /var/log/btmp

W&ssh:nottyroot192.168.190.102

 

http://www.jsqmd.com/news/318011/

相关文章:

  • 2026年最新固定资产管理软件深度测评:AI赋能+灵活定制
  • 2026年广东成人本科自考渠道推荐:成人自考教育 /成人自考本科 /自考考研 /自考本科/ 全日制自考本科服务精选
  • Rust最小版本支持MSRV
  • 交叉熵处softmax有计算被浪费,因为我们只需要target位置的softmax而不是整个矩阵的softmax
  • 2026年江阴营销策划公司推荐:多场景实战评测,破解获客与品牌建设核心痛点
  • 2026年昆山营销策划公司推荐:数字化转型趋势评价,涵盖本地企业与品牌出海场景
  • 2026年苏州多平台AI获客营销服务商标杆:全域覆盖,助力企业高效获客
  • 2026真空压力计市场洞察:技术革新与全球品牌竞争
  • 关于京东e卡回收,你需要知道的几点
  • 2026年昆山营销策划公司推荐:五大标杆服务商综合实力排名揭晓
  • 2026年江阴营销策划公司推荐:基于制造业与本地零售评价,涵盖线上与线下增长痛点
  • 2026年智能虫情测报灯公司权威推荐:虫情监测系统/虫情测报仪/智能虫情测报灯/物联网虫情测报灯/选择指南
  • [STM32H7] 【STM32H745I-DISCO测评】开箱例程体验
  • 中小企业如何选择营销伙伴?2026年昆山营销策划公司评测与推荐,应对初创期资源有限痛点
  • 潍坊市英语雅思培训机构推荐:2026权威测评出国雅思辅导机构口碑榜单
  • 单片机编程软件很简单(九),Keil单片机编程软件高级调试技巧
  • 潍坊市英语雅思培训机构推荐-2026权威测评出国雅思辅导机构口碑榜单
  • [开发工具] 单片机串口静默模式全解析:从原理到通信例程实战
  • 2026年钢结构平台批发指南:高评价厂家有哪些?流利货架定制/伸缩悬臂货架/注塑模具货架,钢结构平台产品推荐排行榜
  • 【FTP】查看FTP服务配置的根目录
  • 潍坊市英语雅思培训机构推荐、2026权威测评出国雅思辅导机构口碑榜单
  • 2026年江阴营销策划公司推荐:制造业转型场景深度评测,破解获客与品牌痛点排名
  • Nodejs+vue闽南特色餐饮文化推广小程序
  • 烟台市英语雅思培训机构推荐-2026权威测评出国雅思辅导机构口碑榜单
  • 数字化转型如何布局?2026年江阴营销策划公司推荐与评价,解决策略落地痛点
  • 潍坊市英语雅思培训机构推荐 2026权威测评出国雅思辅导机构口碑榜
  • Nodejs+vue电影放映厅订票选座小程序
  • SplitContainer 的SplitterDistance值的限制
  • Nodejs+vue白酒庄网上购物商城微信小程序
  • 2026年重庆宠物寄养门店推荐:宠物美容 /宠物诊所/宠物医院疫苗/ 宠物牙科/ 宠物医生/宠物问诊服务精选