Аутентификация SSH Ldap является супер медленным … какой-либо способ ускорить его?

Этим вопросом является приглашение исследовать пересечение бизнес-и технических соображений в конкретном корпоративном рынке (хостинг веб-сервиса).

Выбором предложений (ОС, являющаяся основным детерминантом здесь), является существенно одна максимизация ROI. Какого количества это стоит для Вас, чтобы создать предложение (капитальные затраты), и обеспечить и поддержать его (единица и наверху)? Сколько можно взимать за него? Каков размер рынка (сколько делают клиенты Вы оцениваете, готовы заплатить Вашу цену)?

Вы только упоминаете два предложения: MS Windows и Linux. Это - почти общий рынок... существует щепка тонкие ниши, предлагающие FreeBSD, Солярис, MacOS X, и т.д.

Поскольку Вы указываете, что большинство доступных поставщиков предлагает Linux и делает так со значительной скидкой по доступным предложениям MS Windows. Очевидно, Linux является бесплатным (не на капитальные расходы единицы для лицензирования программного обеспечения). Linux стал широко известным среди технических профессионалов (разработка, и персонал поддержки довольно легки найти). Linux, в любой компетентной конфигурации, может работать со значительно меньшим количеством аппаратных средств наверху (далее понижающийся капитал наверху, так как у Вас есть более высокая мощность на сопоставимых аппаратных средствах).

Кроме того, существует огромный рынок для серверов Linux (VPS или соразмещен). Много распространенных приложений (Apache и много модулей, PHP, MySQL и довольно многие Wiki, блог и другие предложения легко доступны для него.

MS Windows является более дорогой в каждом отношении. Издержки первоначального капитала значительно выше, так как необходимо создать собственную "панель инструментов", и "настройка панели" приложения ("cPanel" для Linux является коммерческим..., но широко понятый и по умеренной цене, например; GNUpanel существует как альтернатива, хотя я не делаю, является ли это достаточно сформировавшимся для большинства компаний). Себестоимость единицы продукции влечет за собой лицензионные сборы к Microsoft. Затраты на обслуживание выше (администраторы Linux склонны быть незначительно более дорогими, но новое вероятное исследование, которое я видел, предполагает, что довольно компетентный администратор Linux/UNIX может управлять приблизительно в четыре раза больше серверов, чем сравнительно опытный дубликат MS Windows).

К тому же размер рынка, кажется, намного меньше. Существует меньше клиентов (главным образом, потому что Ваша запрашиваемая цена должна быть выше по вышеупомянутым причинам). Да существуют некоторые... существуют разработчики и приложения, которые только поддержаны под основанными на MS Windows системами. Существуют некоторые клиенты, которые готовы заплатить премию за основанный на MS Windows хостинг.

Главным образом, однако, рынок во власти цены. Фактор номер один для большинства этих сайтов хостинга - который может предложить самую низкую цену за допустимый уровень производительности и надежности. (Несколько причин, почему цена является приоритетом взятий для такого количества клиентов: это - однозначно измеримые объективные критерии, которые они могут с готовностью найти; слишком много капризов влияют на питание и 'сетевую надежность и нет широко распознанного объективного сравнения других факторов).

Конечно, Microsoft изо всех сил пыталась увеличить их проникновение на этот рынок. Однако они должны все же найти способ получить больше земли на этом конкретном рынке. Я услышал, что они заплатили многим доменным поставщикам услуг хостинга для использования IIS на "паркуемых" доменах (чтобы скосить статистику Netcraft). Однако большинство их усилий, кажется, было сфокусировано на расширении их привязки в цепочке средств разработки (предложение IDE, которые больше разработчиков хочет использовать, таким образом блокируя их в.NET) и пытаясь (напрасно) соблазнить поставщиков оборудования в новые формы привязки (как прерванная спецификация PC99 "без наследия". они попробовали давно, и вариации на "платформу доверительных вычислений" и так далее).

Честно я не могу думать о комбинации, которая действительно помогла бы им. Они могли предложить "свободный" выпуск начинающего (без стоимости) только для hosting/co-lo поставщиков их платформы и набора инструментов... и попытаться продать оттуда. Они могли связать это с клиентским пакетом (в основном полированное Первая полоса). Они могли предложить cPanel пакет поставщикам бесплатно (начальная стоимость) и возможно даже некоторая комиссия по любому увеличению суммы покупки, собранному посредством предложения того поставщика. Я не знаю, заставили ли они достаточно для конкуренции со свободным (Весы).

(Лично это не работало бы на меня; но это могло бы обратиться к действительно сегменту, чтобы быть статистически значительным).

0
задан 1 June 2012 в 03:23
2 ответа

Ваш ssh клиент мог бы пробовать GSSAPIAuthentication, который занимает 30 секунд к тайм-ауту. Можно отключить это в Вашем .ssh/config файл с

Host example.org
 GSSAPIAuthentication no

Если это не помогает, использовать -v или -vvv получить отладочную информацию.


Когда это зависает при аутентификации с открытым ключом - и Вы не используете открытые ключи - также отключают это:

PubkeyAuthentication no
0
ответ дан 5 December 2019 в 16:59

Я уже сталкивался с чем-то подобным, что было результатом установки области поиска на «sub», а не на область «base», потому что sub будет создавать полное дерево выполните поиск, если в качестве базы вы укажете корень, например "dc = example, dc = com" , а область действия - -s sub

Если вы попробуете выполнить тест из командной строки с помощью -s установлен на base , а не на sub , вы получите гораздо более быстрый запрос ...

 time ldapsearch -D "cn=directory manager" -w secret -p 389 \
 -h server.example.com -b "dc=example,dc=com" -s sub "(objectclass=*)"

, а затем повторите попытку с областью как base

time ldapsearch -D "cn=directory manager" -w secret -p 389 \
-h server.example.com -b "" -s base "objectclass=*"
0
ответ дан 5 December 2019 в 16:59

Теги

Похожие вопросы