創建一個組(ftp),用於存放ftp用戶
groupadd ftp
創建ftp用戶(uftp),並加入ftp組,/home/ftp是自己建的目錄
useradd -d /home/ftp/public -g ftp uftp
設置密碼
passwd uftp
設置不允許用於用戶登錄
usermod -s /sbin/nologin uftp
創建好用戶以後修改sshd_conf配置
vim /etc/ssh/sshd_config
註釋掉:#Subsystem sftp /usr/libexec/openssh/sftp-server
添加一行新的:Subsystem sftp internal-sftp
文件末尾添加:
UseDNS no
AddressFamily inet
PermitRootLogin yes
SyslogFacility AUTHPRIV
PasswordAuthentication yes
Match Group ftp #用戶組(ftp)
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp
ChrootDirectory /home/ftp #用戶組ftp的默認目錄
最後還需要對/home/ftp設置權限
修改/home/ftp目錄所有:chown root:root /home/ftp
修改/home/ftp/public目錄所有:chown uftp:ftp /home/ftp/public
這樣通過uftp連接的ftp服務就不能訪問其他目錄了