昨天折腾一晚上,给linux服务器设立一个厂商的sftp账号,让他只能访问这个文件夹,看不到我服务器的其他内容,所以还要限制它shell登录,步骤详细如下:
1、创建sftp组
groupadd sftp
2、创建一个sftp用户,用户名为andy
useradd -g sftp -s /bin/false amy
3、修改密码为haoroot
passwd amy
4、sftp组的用户的home目录统一指定到/data/sftp下
mkdir -p /data/sftp/amy
5、指定andy的home为/data/sftp/amy
usermod -d /data/sftp/amy amy
6、配置sshd_config