标签:
1永久关闭selinux,修改成permissive或者disabled(建议),修改完需重启
2配置network
3.禁止ping(可选,一般不需要禁止)(默认为0位启用ICMP协议,1为禁止),修改完无须重启
或者在sysctl.conf中添加
(可选)登陆后显示信息,在""中输入需要在登陆后显示的信息
5.修改默认ssh设置,增加系统安全性
备份sshd_config文件
修改如下配置
6.优化终端超时,终端超过600秒自动断开
7.控制历史命令记录数,历史命令文件路径:~/.bash_history
标签:
原文地址:http://www.cnblogs.com/chenshoubiao/p/4838195.html