silvesterlangen.de

Seite
Menü

Beispielkonfiguration

Die folgende Konfiguration ist nur ein Beispiel. Hier habe ich einige Einstellungen vorgenommen, die den Betrieb des SSH-Servers etwas sicherer machen.

 

Port 62233
Compression yes
AddressFamily inet
ListenAddress 192.168.9.4
Protocol 2
AllowUsers <user1> <user2> ...
HostKey /etc/ssh/ssh_host_rsa_key
# HostKey /etc/ssh/ssh_host_dsa_key
HostKey /etc/ssh/ssh_host_ecdsa_key
SyslogFacility AUTH
LogLevel INFO
LoginGraceTime 120
PermitRootLogin no
StrictModes yes
PubkeyAuthentication yes
HostbasedAuthentication no
PermitEmptyPasswords no
ChallengeResponseAuthentication no
PasswordAuthentication no
KerberosAuthentication no
GSSAPIAuthentication no
IgnoreRhosts yes
IgnoreUserKnownHosts yes
X11Forwarding yes
X11DisplayOffset 10
PrintMotd yes
PrintLastLog yes
TCPKeepAlive yes
AcceptEnv LANG LC_*
Subsystem sftp /usr/lib/openssh/sftp-server
UsePAM no

« vorige Seite Seitenanfang nächste Seite »
Seite
Menü
Earned Certificates:
LPIC-1 LPIC-1 LPIC-1
Powered by CMSimple | Template by CMSimple | Login