linux下sshd的sftp使用

創建一個組(ftp),用於存放ftp用戶

groupadd ftp

創建ftp用戶(uftp),並加入ftp組,/home/ftp是自己建的目錄

useradd -d /home/ftp/public -g ftp uftp

設置密碼

passwd uftp

設置不允許用於用戶登錄

usermod -s /sbin/nologin uftp

創建好用戶以後修改sshd_conf配置
vim /etc/ssh/sshd_config
註釋掉:#Subsystem      sftp    /usr/libexec/openssh/sftp-server
添加一行新的:Subsystem sftp internal-sftp
文件末尾添加:
               UseDNS no
               AddressFamily inet
               PermitRootLogin yes
               SyslogFacility AUTHPRIV
               PasswordAuthentication yes

               Match Group ftp #用戶組(ftp)
               X11Forwarding no
               AllowTcpForwarding no
              ForceCommand internal-sftp
              ChrootDirectory /home/ftp #用戶組ftp的默認目錄
最後還需要對/home/ftp設置權限
修改/home/ftp目錄所有:chown root:root /home/ftp
修改/home/ftp/public目錄所有:chown uftp:ftp /home/ftp/public
這樣通過uftp連接的ftp服務就不能訪問其他目錄了


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章