sshd
세션 수를 제한하기 위해 독립형 디먼 을 설득하려고하면 허점이 생깁니다. MaxSessions
OP 와 같은 것들은 다른 것들을 제한합니다. 그리고 sshd
무시 limits.conf
(유사 리눅스에서 login.conf
당신이 경로에 제대로 PAM을 통해 들어오는 모든 세션을 일을 구성하고 첫 번째의 limits.conf 같은 것들을 확인하기 위해 적절하게 구성된 PAM 모듈을 사용하지 않는 FreeBSD의에). 제대로 작동하기가 어렵습니다.
반면 sshd
독립형 데몬으로 시작하지 않으면 sshd
요청시 생성되는 "thing"의 제한 기능을 사용할 수 있습니다 .
예를 들어, inetd
그리고 xinetd
(보통 기본값 갈래의 아이의 수에 대한 제한을 적용하지 않는 것을) 연결을 제한하는 기능이 있습니다. classic에서는 inetd
"max-child"라고합니다. 으로 구성 노브를 xinetd
찾으십시오 instances
. 예를 들어, inetd
스타일 :
ssh stream tcp nowait/3 root /usr/sbin/sshd sshd -i -4
이는 동시 ssh 연결 수를 3으로 제한합니다.
너무 기울어 진 사람들을 systemd
위해의 기능을 대체 할 수 inetd
있으며 서비스 인스턴스 수를 제한하는 방법이 있다고 생각합니다. 독자에게 맡기십시오 (또는 세부 사항이있는 의견을 추가하십시오!).