#PermitrootLogin=yes 默认允许root用户登录
禁止root用户登录:PermitrootLogin=no
#MaxAuthTries 6 最多可以连接6次失败,
MaxAuthTries 3 一般设置3次就够了
#passwordAuthentication yes 使用密码登录
passwordAuthentication NO使用密码登录
PermitEmptyPasswords no 默认不允许空密码用户登录:
StrictHostKeyChecking no 此选项禁用了对主机密钥的严格检查,不会出现指纹验证的提示。
结束空闲的ssh,一直保持连接不是一个好主意:
ClientAliveInterval 120
ClientAliveCountMax 0
默认单位为秒ClientAliveInterval 120 比如你设置120 就是2分钟
ClientAliveCountMax 0
指定了服务器端向客户端请求消息的时间间隔, 默认是0,不发送。
每一分钟,sshd都和ssh client打个招呼,检测它是否存在,不存时即断开连接。
指如果发现客户端没有相应,则判断一次超时,这个参数设置允许超时的次数10;
ClientAliveCountMax 设置2 就是4分钟
TMOUT=10 十秒内未输入将退出当前终端。
一般在配置在/etc/profile