d4shoernchen
Goto Top

- Debian - Authentifizierungsanfragen dauern enorm lange

Sehr geehrte Administrator-Community,

ich benötige Eure Hilfe.
Nachdem ich sämtliche Suchmaschinen-Anbieter schon um Rat gefragt habe, aber sämtliche Hilfe keine Lösung brachte, versuche ich es nun auf diesen Wege.

Ich verfüge über einen virtuellen Server, auf den ich eine Maschine mit Debian aufgesetzt habe.
Anfangs lief alles wunderbar - doch im Laufe der Zeit scheinen Authentifizierungsanfragen (SSH, POP3, SMTP, etc.) doch sehr lange zu dauern.

Verbinde ich mich per SSH auf den Server, kommt die Abfrage nach dem Benutzer. Nach Eingabe des Benutzers dauert es ca. 20-40 Sekunden bis die Abfrage des Passwortes kommt.

Dieses Problem tritt auch bei'm E-Mail Versand auf. Man versendet die Mail und es dauert bestimmt 30 Sekunden bis das Mailprogramm sich auf dem Server authentifizieren kann.

Mit freundlichen Grüßen

/NACHTRAG//

Auf dem Server ist das Resellerscript "pd-admin" installiert.
pd-admin nutzt als Mailserver "qmail".

Ob es an der Serverauslastung liegt wurde schon überprüft, sie liegt bei unter 3%.
Auch der Traffic der über den Server läuft liegt bei ca 30kbit/s.

Content-Key: 168786

Url: https://administrator.de/contentid/168786

Ausgedruckt am: 28.03.2024 um 21:03 Uhr

Mitglied: Hitman4021
Hitman4021 28.06.2011 um 19:28:42 Uhr
Goto Top
Hallo,

was hast du aller für Software installiert?

Mailserver ist Postfix?

Was sagen die Logs?

Wie hoch ist die Auslastung am Server?

Das mit dem Passwort beim ssh Login ist bei Debian normal und da ist auch ein Sinn dahinter

Gruß Hitman
Mitglied: d4shoerncheN
d4shoerncheN 28.06.2011 um 19:36:30 Uhr
Goto Top
Oh, tut mir Leid.
Die Angaben habe ich ganz vergessen.

Auf dem Server ist eigentlich nicht viel drauf, installiert ist das Reseller-Script "pd-admin".
Der dort integrierte Mailserver ist "qmail".

Welche Logs könnten dort helfen? In den Mail-Logs konnte ich keine Fehler feststellen.

Serverlast liegt bei unter 3%.

Die Probleme bei dem SSH-Login treten allerdings auch erst seit ein paar Tagen auf, nicht von Anfang an
Mitglied: dog
dog 28.06.2011 um 19:37:30 Uhr
Goto Top
Wahrscheinlich hast du einen falschen DNS-Server eingetragen.
Mitglied: Hitman4021
Hitman4021 28.06.2011 um 19:39:53 Uhr
Goto Top
Zitat von @d4shoerncheN:
Auf dem Server ist eigentlich nicht viel drauf, installiert ist das Reseller-Script "pd-admin".
Okay das kenn ich nicht.

Welche Logs könnten dort helfen? In den Mail-Logs konnte ich keine Fehler feststellen.
Das auth.log eventuell

Serverlast liegt bei unter 3%.
Also daran kanns nicht liegen ;)

Die Probleme bei dem SSH-Login treten allerdings auch erst seit ein paar Tagen auf, nicht von Anfang an
Hmm meine Debian Server machen das alle.

Port 113 ist offen?

Gruß Hitman
Mitglied: d4shoerncheN
d4shoerncheN 28.06.2011 um 19:40:25 Uhr
Goto Top
War auch erst meine Vermutung, da ich bei meiner Recherche auch auf diese Informationen gestoßen bin (auch reverse lookup).

Eintrag in meiner resolv.conf:

nameserver IP_DES_DNSSERVER#1
nameserver IP_DES_DNSSERVER#2

Beide DNS-Server sind vom Server aus mit 52ms erreichbar via. PING.
Mitglied: d4shoerncheN
d4shoerncheN 28.06.2011 um 19:54:14 Uhr
Goto Top
Zitat von @Hitman4021:
> Zitat von @d4shoerncheN:
> ----
> Auf dem Server ist eigentlich nicht viel drauf, installiert ist das Reseller-Script "pd-admin".
Okay das kenn ich nicht.

> Welche Logs könnten dort helfen? In den Mail-Logs konnte ich keine Fehler feststellen.
Das auth.log eventuell

> Serverlast liegt bei unter 3%.
Also daran kanns nicht liegen ;)

> Die Probleme bei dem SSH-Login treten allerdings auch erst seit ein paar Tagen auf, nicht von Anfang an
Hmm meine Debian Server machen das alle.

Port 113 ist offen?

Gruß Hitman

In der Log kann ich keine großen Fehler feststellen:

Jun 28 19:30:01 ks1 CRON[14583]: pam_unix(cron:session): session closed for user root
Jun 28 19:30:02 ks1 CRON[14582]: pam_unix(cron:session): session closed for user root
Jun 28 19:31:30 ks1 CRON[14585]: pam_unix(cron:session): session closed for user root
Jun 28 19:45:35 ks1 sshd[16316]: Accepted password for darkfox from 79.239.21.198 port 52448 ssh2
Jun 28 19:45:35 ks1 sshd[16316]: pam_unix(sshd:session): session opened for user darkfox by (uid=0)
Jun 28 19:45:41 ks1 su[16329]: Successful su for root by darkfox
Jun 28 19:45:41 ks1 su[16329]: + pts/0 darkfox:root
Jun 28 19:45:41 ks1 su[16329]: pam_unix(su:session): session opened for user root by darkfox(uid=1000)

Port müsste offen sein.
Mitglied: dog
dog 28.06.2011 um 20:06:25 Uhr
Goto Top
Wie lange dauert es, bis bei
ping asd34.de
ein Fehler kommt?
Wie lange dauert es bei
ping asd34.de.
(genau auf die Schreibung achten!)?
Mitglied: d4shoerncheN
d4shoerncheN 28.06.2011 um 20:10:40 Uhr
Goto Top
Zitat von @dog:
Wie lange dauert es, bis bei
ping asd34.de
ein Fehler kommt?
Wie lange dauert es bei
ping asd34.de.
(genau auf die Schreibung achten!)?

Bei dem oberen läuft er normal durch (habe bei 50 Paketen abgebrochen) und den unteren kommt verständlicherweise: unknown host asd34.de.
Mitglied: dog
dog 28.06.2011 um 20:23:06 Uhr
Goto Top
Bei dem oberen läuft er normal durch (habe bei 50 Paketen abgebrochen)

Dann hast du definitiv ein DNS-Problem.
In beiden Fällen hätte unknown host kommen müssen.

Was hier passiert ist, dass dein Server ungefragt eine Suchdomäne anhängt (Wahrscheinlich aus seinem Hostnamen).

In dem Fall füge in die /etc/resolv.conf

search .

ein.
Mitglied: d4shoerncheN
d4shoerncheN 28.06.2011 um 20:24:59 Uhr
Goto Top
Zitat von @dog:
> Bei dem oberen läuft er normal durch (habe bei 50 Paketen abgebrochen)

Dann hast du definitiv ein DNS-Problem.
In beiden Fällen hätte unknown host kommen müssen.

Was hier passiert ist, dass dein Server ungefragt eine Suchdomäne anhängt (Wahrscheinlich aus seinem Hostnamen).

In dem Fall schreib in die /etc/resolv.conf

> search .
> 
Okay, habe ich gemacht.
Nun kommt, wie von dir beschrieben, die Fehlermeldung.