搭建SFTP
1. 用户创建&设置
# 创建一个用于【信息交换的主目录】,目录中包含不同的用户
mkdir -p /data/sftp4xxjh
# 创建sftp的用户组,我这里主要用于信息交换,所以用户组:xxjh
groupadd xxjh
# 修改【主目录】的所属关系:
chown root.xxjh /data/sftp4xxjh
# 修改【主目录】操作权限:
chmod 755 /data/sftp4xxjh
# 创建sftp用户
# -d指定用户目录
# -M
# -s此处设置不能ssh登录
useradd -d /data/sftp4xxjh/user360 -M -s /sbin/nologin user360
# 设置用户密码
passwd sftpuser
# 设置【用户目录】所属关系:
chown -R user360:xxjh /data/sftp4xxjh/user360
# 设置【用户目录】操作权限:
chmod -R 755 /data/sftp4xxjh/user360
2. 修改ssh配置文件
vim /etc/ssh/sshd_config
#注销
#Subsystem sftp /usr/libexec/openssh/sftp-server
#末尾添加
Subsystem sftp internal-sftp
Match Group xxjh
ChrootDirectory /data/xxjh/%u
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp
3. 重启ssh服务
systemctl restart sshd
4. 测试sftp服务
sftp user360@x.x.x.x
FAQ
-
用户查看,增加,删除?
# 查 cat /etc/passwd # 增 useradd ... # 删 userdel user1 #加-r,删除他的主目录
-
用户组查,增,删?
#查 cat /etc/group #增 groupadd groupname #删 groupdel groupname