一、SecureCRT自身设置优化
~/.ssh/authorized_keys
中添加对应公钥。密钥认证无需每次输入密码,缩短登录时间,且安全性更高。二、Debian服务器端优化
/etc/sysctl.conf
,添加或修改以下参数以优化网络性能:net.ipv4.tcp_tw_reuse = 1 # 允许重用TIME-WAIT状态的连接
net.ipv4.tcp_tw_recycle = 1 # 快速回收TIME-WAIT连接(注意:Linux 4.12+已移除)
net.ipv4.tcp_syncookies = 1 # 防止SYN洪水攻击
net.ipv4.ip_local_port_range = 1024 65000 # 扩大本地端口范围
net.core.rmem_max = 16777216 # 接收缓冲区最大值
net.core.wmem_max = 16777216 # 发送缓冲区最大值
net.ipv4.tcp_rmem = 4096 87380 16777216 # 接收缓冲区大小(min/default/max)
net.ipv4.tcp_wmem = 4096 65536 16777216 # 发送缓冲区大小(min/default/max)
执行sudo sysctl -p
使配置生效。sudo apt update && sudo apt upgrade -y
,更新Debian系统和SSH服务(openssh-server)至最新版本,修复已知性能漏洞,提升稳定性。/etc/ssh/sshd_config
,确保以下设置:Protocol 2 # 仅使用SSH2(更安全高效)
Ciphers aes256-gcm@openssh.com,chacha20-poly1305@openssh.com,aes256-ctr # 使用高效加密算法
MACs hmac-sha2-512-etm@openssh.com # 使用强MAC算法
ClientAliveInterval 60 # 服务器向客户端发送心跳包的间隔(秒)
ClientAliveCountMax 3 # 心跳包未响应的最大次数
执行sudo systemctl restart sshd
使配置生效。三、辅助工具与技巧
rzsz
工具(sudo apt install lrzsz
),可实现拖拽式文件传输。在SecureCRT中选中文件,按「Alt+P」打开SFTP面板,或直接输入rz
(上传)、sz filename
(下载)命令。