监控系统实践第4天:配置SSH远程连接CentOS

本文介绍了SSH远程连接CentOS的配置优化,包括为何要配置SSH、如何加快连接响应速度、修改默认端口以增强安全性,以及开启多端口支持。通过调整DNS反向解析、端口设置和防火墙策略,提升SSH连接效率并降低被攻击的风险。

监控系统实践第4天:配置SSH远程连接CentOS

现如今,不管是自己的硬件服务器手动安装CentOS操作系统,还是直接买的云服务器,根本不需要自己安装SSH服务来进行远程连接服务器了,基本都是默认安装好的。而从云服务商购买的,只需要拿到服务器的IP、端口、账号、密码就可以直接连起。

可以连SSH,为什么还要配置?

问:SSH直接系统自带啊,有什么好配置的?
答:为了安全,为了连接时响应速度更快。
问:要连接快干嘛?
答:出故障快点处理问题。
问:要安全干嘛?无名小卒,没人黑你的服务器。
答:等黑了就来不及了。

加快SSH连接响应速度

SSH在连接时,本身速度是有点点慢的,这个跟网速无关,主要是因为里面有个DNS反向解析的参数。

很多博客里提到,关闭这个反向解析,就能够提升SSH的连接速度。
但是他们大部分都不知道或者根本不会提到,这个关闭了后,别人可以利用伪造的IP来登录你的服务器。

如何关闭SSH的DNS反向解析?

  1. 打开SSH的配置文件,文件名为sshd_config,具体以系统实际路径为准
# vi /etc/ssh/sshd_config
  1. 搜索并找到UseDNS那一段,通常配置文件默认是将这段注释的
# UseDNS yes
  1. 去除注释符号 # ,并将这行修改为UseDNS no
UseDNS no

具体关不关闭看你自己了,想连接快就关,想安全,就不关。

修改端口
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

家铭didphp

你的鼓励是我最大的动力。

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值