CentOS SFTP 性能优化策略
一 基线配置与最小改动
Subsystem sftp internal-sftp
Match Group sftpusers
ChrootDirectory %h
ForceCommand internal-sftp
AllowTcpForwarding no
X11Forwarding no
修改后执行:systemctl restart sshd。chroot 场景下需确保用户根目录及其上级目录属主为 root,权限 755/750,否则易出现 Broken pipe / Connection reset by peer。密钥认证可显著提升登录与重连效率,建议优先使用。以上做法在安全性与性能间取得平衡,适合作为性能优化的第一步。二 连接与会话参数
MaxSessions 100
MaxStartups 50
ClientAliveInterval 60
ClientAliveCountMax 3
三 加密压缩与认证
Subsystem sftp /usr/libexec/openssh/sftp-server -l COMPRESS
四 文件系统与磁盘 I/O
/dev/sda1 / ext4 defaults,noatime,nodiratime 0 0
五 网络与传输策略