Sftp服务器搭建

一 用途及应用场景

     提供sftp服务,scp服务,可以精确控制权限。

    不提供给用户shell,chroot 用户在主目录

    用于和外部之间的文件交换,防止安全事件。同时也可以结合sshterm,来实现对文件的操作记录。

    目前广泛应用在运营上传下载文件,和银行物流公司等外部实体进行对账文件交换等.

二 chroot的方法:

   Sftp有个缺点,默认用户可以四处转悠,同时可以下载权限为022的文件,比较不安全。

   实现chroot的方法很多。

   方法1: Openssh 在4.8之前,是不提供 chroot的功能的,有通过给代码打补丁的做法,使sftp-server 支持chroot,不过不是很方便。

   方法2:4.8之后,代码加入了chroot支持,可以通过在配置文件里定义规则:

         Match group sftponly
         ChrootDirectory /home/%u

         X11Forwarding no

         AllowTcpForwarding
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小小哭包

创作不易,给作者加个鸡腿吧

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值