debian

Debian SFTP配置如何优化连接管理

小樊
41
2025-12-19 22:59:06
栏目: 智能运维

Debian SFTP连接管理优化指南

一 连接容量与并发控制

二 认证与会话安全加固

三 日志审计与监控告警

四 性能与传输优化

五 快速配置示例

Port 22
PermitRootLogin no
PubkeyAuthentication yes
PasswordAuthentication no
MaxAuthTries 4
MaxSessions 20
ClientAliveInterval 300
ClientAliveCountMax 3
AllowUsers alice bob
Subsystem sftp internal-sftp -l verbose -f authpriv

Match Group sftpusers
    ChrootDirectory %h
    ForceCommand internal-sftp
    AllowTcpForwarding no
    X11Forwarding no
sudo groupadd sftpusers
sudo usermod -aG sftpusers alice
sudo chown root:root /home/alice
sudo chmod 755 /home/alice
sudo mkdir -p /home/alice/upload
sudo chown alice:sftpusers /home/alice/upload
sudo chmod 775 /home/alice/upload
sudo systemctl restart sshd
# 观测当前连接数
ss -ant | grep :22 | grep ESTABLISHED | wc -l

# 启用 Fail2ban(Debian 常见做法)
sudo apt install fail2ban
sudo systemctl enable --now fail2ban
sftp -o Compression=yes -o ConnectTimeout=30 alice@your_server

以上示例集中体现了并发上限、认证加固、Chroot 隔离、目录权限、日志审计与观测等关键实践。

0
看了该问题的人还看了