vim /etc/ssh/sshd_config
1 修改sshd服务端口(强烈建议修改)
17 #Port 22
改为
Port xxxx(指定一个端口)
2 修改监听协议,只监听某个或某些网络协议
18 #AddressFamily any
改为
AddressFamily inet
3 只监听指定IP地址
19 #ListenAddress 0.0.0.0
4 禁止root用户远程登录
38 #PermitRootLogin yes
改为
PermitRootLogin no
5 开启GSSAPI用户认证(解决登录慢的问题)
79 GSSAPIAuthentication yes
改为
GSSAPIAuthentication no
6 DNS反向解析(解决登录慢的问题)
115 #UseDNS yes
改为
UseDNS no
命令修改配置文件
sed -i 's/#UseDNS yes/UseDNS no/g' /etc/ssh/sshd_config
sed -i 's/GSSAPIAuthentication yes/GSSAPIAuthentication no/g' /etc/ssh/sshd_config
sed -i 's/#AddressFamily any/AddressFamily inet/g' /etc/ssh/sshd_config
sed -i 's/#P