sshd_config中sftp的配置详解

文章介绍了如何配置SSH服务器以支持SFTP服务,包括选择使用`internal-sftp`或外部`sftp-server`,限制用户根目录至`ChrootDirectory`,以及禁止端口转发。当遇到登陆时提示Thisserviceallowssftpconnectionsonly的错误,建议检查`AllowUsers`参数设置。
摘要由CSDN通过智能技术生成

sftp服务程序参数(这两个开启一个即可区别自行百度)

  1. #Subsystem sftp /usr/lib/openssh/sftp-server

  2. #Subsystem sftp internal-sft

Subsystem       sftp    internal-sftp # 指定使用sftp服务使用系统自带的internal-sftp

Match Group sftpusers           # 匹配sftp组的用户,若要匹配多个组,可用逗号分开
X11Forwarding no                  # 禁止用户使用端口转发
AllowTcpForwarding no           # 禁止用户使用端口转发 
ChrootDirectory /home/sftp/%u   # 限制用户的根目录
ForceCommand internal-sftp      # 只能用于sftp登录

出现登陆This service allows sftp connections only报错时候可以尝试修改

AllowUsers 参数
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值