Повільний ssh ​​логін - час активації org.freedesktop.login1


39

На одному з моїх серверів я помітив справді затримку входу в SSH.

Підключення за допомогою параметрів ssh -vvv відбувається затримка при debug1: Entering interactive session.

витяг з'єднання:

debug1: Authentication succeeded (publickey).
Authenticated to IP_REDACTED ([IP_REDACTED]:22).
debug1: channel 0: new [client-session]
debug3: ssh_session2_open: channel_new: 0
debug2: channel 0: send open
debug1: Requesting no-more-sessions@openssh.com
debug1: Entering interactive session.
debug2: callback start
debug2: fd 3 setting TCP_NODELAY
debug3: packet_set_tos: set IP_TOS 0x10
debug2: client_session2_setup: id 0
debug2: channel 0: request pty-req confirm 1

використовуючи описаний тут метод, я генерував виведення страз і помітив лінію, 14:09:53.676004 ppoll([{fd=5, events=POLLIN}], 1, {24, 999645000}, NULL, 8) = 1 ([{fd=5, revents=POLLIN}], left {0, 0}) <25.020764>яка займає 25 секунд.

витяг страйкового виходу:

14:09:53.675567 clock_gettime(CLOCK_MONOTONIC, {4662549, 999741404}) = 0 <0.000024>
14:09:53.675651 recvmsg(5, {msg_name(0)=NULL, msg_iov(1)=[{"l\4\1\1\n\0\0\0\2\0\0\0\215\0\0\0\1\1o\0\25\0\0\0", 24}], msg_controll
en=0, msg_flags=MSG_CMSG_CLOEXEC}, MSG_DONTWAIT|MSG_NOSIGNAL|MSG_CMSG_CLOEXEC) = 24 <0.000024>
14:09:53.675744 recvmsg(5, {msg_name(0)=NULL, msg_iov(1)=[{"/org/freedesktop/DBus\0\0\0\2\1s\0\24\0\0\0"..., 146}], msg_controllen
=0, msg_flags=MSG_CMSG_CLOEXEC}, MSG_DONTWAIT|MSG_NOSIGNAL|MSG_CMSG_CLOEXEC) = 146 <0.000025>
14:09:53.675842 recvmsg(5, 0x7ffe0ff1dfa0, MSG_DONTWAIT|MSG_NOSIGNAL|MSG_CMSG_CLOEXEC) = -1 EAGAIN (Resource temporarily unavailab
le) <0.000023>
14:09:53.675925 clock_gettime(CLOCK_MONOTONIC, {4662550, 96075}) = 0 <0.000024>
14:09:53.676004 ppoll([{fd=5, events=POLLIN}], 1, {24, 999645000}, NULL, 8) = 1 ([{fd=5, revents=POLLIN}], left {0, 0}) <25.020764>
14:10:18.696865 recvmsg(5, {msg_name(0)=NULL, msg_iov(1)=[{"l\3\1\0013\0\0\0\3\0\0\0m\0\0\0\6\1s\0\5\0\0\0", 24}], msg_controllen=0,     msg_flags=MSG_CMSG_CLOEXEC}, MSG_DONTWAIT|MSG_NOSIGNAL|MSG_CMSG_CLOEXEC) = 24 <0.000017>
14:10:18.696944 recvmsg(5, {msg_name(0)=NULL, msg_iov(1)=[{":1.10\0\0\0\4\1s\0#\0\0\0org.freedesktop."..., 155}], msg_controllen=0, msg_flags=MSG_CMSG_CLOEXEC}, MSG_DONTWAIT|MSG_NOSIGNAL|MSG_CMSG_CLOEXEC) = 155 <0.000018>

Я помітив запис у журналах auth у відповідний час:

Jul 21 14:10:18 click sshd[8165]: pam_systemd(sshd:session): Failed to create session: Activation of org.freedesktop.login1 timed out

Недостатньо знаючи про це, для чого він намагається опитуватись і чому це зараз займає 25 секунд на цьому конкретному сервері.

У journalctl -u systemd-logindкоманді показує

Jul 20 11:33:06 click systemd-logind[19415]: Failed to abandon session scope: Transport endpoint is not connected
Jul 21 05:04:54 myhost systemd[1]: Started Login Service.
Jul 21 12:15:30 myhost systemd[1]: Started Login Service.
Jul 21 12:17:04 myhost systemd[1]: Started Login Service.
Jul 21 12:49:55 myhost systemd[1]: Started Login Service.
Jul 21 13:57:05 myhost systemd[1]: Started Login Service.
Jul 21 13:58:49 myhost systemd[1]: Started Login Service.
Jul 21 14:01:55 myhost systemd[1]: Started Login Service.
Jul 21 14:08:32 myhost systemd[1]: Started Login Service.
Jul 21 14:09:53 myhost systemd[1]: Started Login Service.
Jul 21 14:19:08 myhost systemd[1]: Started Login Service.
Jul 21 14:21:26 myhost systemd[1]: Started Login Service.
Jul 21 14:22:37 myhost systemd[1]: Started Login Service.
Jul 21 14:25:20 myhost systemd[1]: Started Login Service.
Jul 21 14:30:27 myhost systemd[1]: Started Login Service.
Jul 21 15:02:56 myhost systemd[1]: Started Login Service.

Випуск команди systemctl restart systemd-logind.serviceвиправляє її (напевно, мабуть).

Про що Activation of org.freedesktop.login1йдеться? Чи є спосіб, яким я можу запобігти необхідності перезавантажувати логін у майбутньому? Я очікую, що з часом у мене виникне ця проблема з рештою серверів, якими я керую.

Щойно помітив, що це починає відбуватися на іншому сервері.

$ sudo service systemd-logind status

● systemd-logind.service - Login Service
   Loaded: loaded (/lib/systemd/system/systemd-logind.service; static)
   Active: active (running) since Tue 2015-06-16 14:10:57 BST; 1 months 12 days ago
     Docs: man:systemd-logind.service(8)
           man:logind.conf(5)
           http://www.freedesktop.org/wiki/Software/systemd/logind
           http://www.freedesktop.org/wiki/Software/systemd/multiseat
 Main PID: 1701 (systemd-logind)
   Status: "Processing requests..."
   CGroup: /system.slice/systemd-logind.service
           └─1701 /lib/systemd/systemd-logind

Jul 28 13:16:21 myhost systemd[1]: Started Login Service.
Jul 28 13:16:47 myhost systemd[1]: Started Login Service.
Jul 28 16:09:23 myhost systemd[1]: Started Login Service.
Jul 28 16:09:49 myhost systemd[1]: Started Login Service.
Jul 28 16:10:15 myhost systemd[1]: Started Login Service.
Jul 28 16:10:41 myhost systemd[1]: Started Login Service.
Jul 28 22:50:19 myhost systemd[1]: Started Login Service.
Jul 29 05:00:15 myhost systemd[1]: Started Login Service.
Jul 29 11:00:20 myhost systemd[1]: Started Login Service.
Jul 29 11:09:56 myhost systemd[1]: Started Login Service.

EDIT - розширений journalctlвипуск.

EDIT2 - додано статус systemd-logind, як було запропоновано в коментарях, коли це помітили на іншому сервері.

ОНОВЛЕННЯ - Це починає відбуватися з рештою моїх серверів Jessie. Я єдиний, хто переживає це? Має бути якесь виправлення, окрім перезапуску systemd-logind, хтось думає?

На цьому 770135 є звіт про помилки Debian .


Було б корисно побачити вихідну програму systemcts status systemd-logindперед перезавантаженням, щоб побачити, що з цим не було (вийшов, не вдався, що завгодно). ppollце просто посередник, який чекає відповіді від systemd, тому ви не можете звинувачувати в цьому.
Jakuje

немає systemctsкоманди
Alasdair

вибачте. systemctlзвичайно
Jakuje

Я думав, що це ти мав на увазі, але хотів бути впевненим. Це не той самий вихід, який доступний для командиjournalctl -u systemd-logind
Alasdair

він повинен показувати журнал, а також статус самої служби.
Jakuje

Відповіді:


48

Це відбувається, коли dbus перезапускається, але systemd-logind не перезапускається. Просто виконайте наступне:

systemctl restart systemd-logind

Рішення звідси: https://major.io/2015/07/27/very-slow-ssh-logins-on-fedora-22/


1
Уже йшлося про повідомлення про помилку, досі не вирішене, але дякую за відновлення.
Alasdair

Примітка. Це також може дати "цикл входу" у звичайному привітанні lightdm; застосовується те саме рішення.
unhammer

1

Використання:

systemctl restart systemd-logind

вирішує проблему лише тимчасово.

Одне вирішення - це видалити всі .scopeфайли з роботи з cron, як зазначено тут .

* 2,14 * * * root /bin/rm -f /run/systemd/system/*.scope

Тут пов'язаний звіт про помилки в системному режимі : Витік одиниць сфери дії, що сповільнюють "systemctl list-unit-files" та затримують входи в систему .

Здається, що насправді це помилка dbus: unix fd під час підрахунку польоту, що зламана, що вирішено у dbus версії 1.11.10

Для постійного виправлення цієї помилки потрібно просто почекати, коли ця версія dbus з’явиться у вашому розповсюдженні. Наразі Debian Stretch знаходиться у dbus 1.10.18, Ubuntu 17.04 (Zesty) - у 1.10.10, CentOS 7 - у dbus 1.6.12.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.