Ssh konfiguraatio löytyy kansiosta /etc/ssh ja sen sisältä sshd_config tietosto joka avataan nano-editor ohjelmalla. Komento on seuraava: nano sshd_config.
Palvelun portin voi vaihtaa kohdasta port, default portti on 22.
Tietoturvan kannalta on järkevää muuttaa portti, portti kannattaa valita siten ettei se ole listattuna RFC dokumentissa käytetyimpien tyyppien kohdalle.
Keepalive toiminto asetus tehdään seuraavasti, otetaan kommenteista seuraavat komennot pois ja asetetaan niihin tarvittavat asetukset.
ClientAliveInterval 60
ClientAliveCountMax 120
ClientAliveInterval lähettää noop tietoa putty terminaalille, tässä tapauksessa 60 s välein.
ClientAliveCountMax asettaa nooppien lukumäärän ja kokonaisaika määräytyy kun kerrotaan 60 * 120 -> 2h.
Autentifikointi kohtaan muutettiin seuraavat asiat:
LoginGraceTime 1m
MaxAuthTries 6
MaxSessions 30
LoginGraceTime määrittää kirjautumiseen käytettävän kokonaisajan
MaxAuthTries määrittää kuinka monta kertaa voi kirjautua väärällä tunnuksella, ennen kuin joutuu banniin
MaxSessions maksimi ssh yhteyksien määrä palvelimelle.