SSH config

Palveluportin voi vaihtaa kohdasta port. Defaultti portti on 22.
Kuvan konfigissa se on muutettu porttiin 2000.

LoginGraceTime määrittää kauan voi client ohjelma olla kirjautumistilassa. Suositeltu aika on 60 sekunttia.

MaxAuthTries määrittää kirjautumiskertojen määrän jotka epäonnistuu.
Ennen kuin käyttäjä saa todennusyrityksen, SSH -protokolla vaatii salauksen ja muiden protokollavaihtoehtojen neuvottelun, istuntoavainten luomisen ja isäntäavainten vaihdon. Joten jokainen uusi yhteys vaatii ei-triviaalia työtä: SSH-yhteysyritysten pyyntö useista lähteistä voitaisiin varmasti yhdistää palvelimen DoS-hyökkäykseen.
Tämä asetus kannattaa pitää mahdollisimman pienenä, pienempi kuin 6.

MaxSessios -asetus määrittää avointen istuntojen enimmäismäärän yhteyttä kohti. Tarkempi tapa ajatella tätä asetusta on, että sen avulla voit hallita yhden TCP -yhteyden kautta lähetettyjen SSH -istuntojen määrää. Oletusarvo on 10. MaxSessions -asetus on hyvin yksinkertainen. Mitä pienempi luku, sitä vähemmän yhteyksiä ja päinvastoin.

Seuraavilla asetuksilla voi pitää yhteyttä aktiivisena vaikka yhteyden dataliikenne olisi vähäistä (Syöttölaitteen syöttö vähäinen).
ClientAliveInterval määrittää serverin ja clientin välisen “hello” komennon lähettämisen, eli palvelin kysyy clientiltä oletko siellä.
Esimerkissä on asetettu 60 s välein lähetettäväksi tämä kysely.

ClientAliveCountMax määrittää kuinka monta kappaletta hello kyselyitä lähetetään clientille. Esimerkissä niitä lähetetään 300kpl ja niitä lähetetään minuutin välein.

Leave a Reply

Your email address will not be published.