Linux ssh内置sftp配置说明

centos7 环境下已验证

首先建立两个用户,用于sftp访问使用。

eg:

useradd -d /opt/sftp  -s /bin/nologin sftp

说明 -s /bin/nologin   禁止ssh登录服务器,其实如果将用户设置为用于sftp的话,不做此设置也是无法登录的会提示:This service allows sftp connections only.

 

修改ssh配置文件  /etc/ssh/sshd_config

#Subsystem      sftp    /usr/libexec/openssh/sftp-server    //屏蔽默认行
Subsystem       sftp    internal-sftp     //开启ssh的内置sftp
Match User sftp,xftp   //指定登录的用户,中间用,分隔
ChrootDirectory %h       //sftp登录后进入用户家目录
ForceCommand internal-sftp

重启或加载sshd服务

systemctl restart sshd.service   或者  systemctl reload sshd.service

 

注意地方

之前建立的用户家目录  /opt/sftp  。需要修改目录的用户权限,而且必须是所属用户是root ,最大权限755。

要不然连接失败.但这样做文件在根目录只能下载,不能上传.要想实现上传,在根目录下建立登录sftp用户权限的目录.这样就实现了上传和下载。

 

当然如果不考虑安全的问题,不需要做上前的过程.默认就可以使用sftp。

 

转载于:https://www.cnblogs.com/mrice/p/9970313.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值