系统远程连接优化解释说明:
Linux系统在进行远程管理时,会默认使用SSH服务进行网络远程连接。
因此SSH服务有些时候经常会作为黑客人员进行攻击的目标,所以我们要对SSH远程服务进行合理的安全优化。
在基础章节阶段,暂时先不考虑安全方面的优化,可以先进行一个功能优化。
修改SSH配置文件信息,可以提高SSH服务远程连接的效率。
系统远程配置文件参数说明
vim /etc/ssh/sshd_config --相关配置文件
GSSAPIAuthentication no --把79行的项改成no即可(set no显示行号,普通模式下输入79gg直接定位到79行),这是SSH服务自带的一个建立远程连接的安全认证机制,默认开启状态会影响远程连接建立的效率
UseDNS no --同样的操作定位到115行,改为no,把#号去掉,#号虽然是注释,但相当于默认开启。SSH服务里面实现DNS域名反向解析(把ip地址转换成域名)的功能,也会影响远程连接建立的效率
最后别忘记重启sshd服务
systemctl restart sshd