sshd的参数
合集下载
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
sshd的参数
1.Port:指定sshd监听的端口号,可以用来防止端口扫描和攻击。
2. Protocol:指定sshd使用的协议版本,可选的有1、2和1,2。
建议使用2,因为它比1更安全和高效。
3. PermitRootLogin:指定是否允许root用户通过ssh登录,建议设置为no以增加安全性。
4. PasswordAuthentication:指定是否允许使用密码进行认证,建议设置为no以强制使用公钥认证。
5. MaxAuthTries:指定每个连接最多尝试认证的次数,建议设置为3-5以防止暴力破解。
6. ClientAliveInterval和ClientAliveCountMax:指定sshd 发送keepalive消息的间隔和最大次数,可以避免连接超时断开。
7. AllowUsers和DenyUsers:用来限制哪些用户可以登录ssh,可以增加安全性。
8. HostKey和AuthorizedKeysFile:指定sshd使用的主机密钥和授权密钥文件的路径。
除了上述参数,还有很多其他的参数可以用来配置sshd,具体可以参考sshd_config文件的文档。
在配置sshd参数时,需要注意安全性和性能的平衡,以确保ssh服务的安全和可靠性。
- 1 -。