linux 新增sftp用户流程梳理

有时为了特殊需求,服务器需要开通sftp给对端服务器传输文件,代替ftp的功能,这里编写一下:
 操作系统linux 
 1、新增用户
useradd -g sftponly -s "/bin/false" -d "/ftp/usftpuser/" usftpuser

2、/etc/ssh/sshd_config
修改
Subsystem sftp internal-sftp
UsePAM yes

新增匹配用户
Match User usftpuser
ChrootDirectory /ftp/usftpuser
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp

注意:在这里/ftp/usftpuser/,usftpuser这个目录必须是root用户,并且是755的权限,否则无法使用。
service sshd restart

然后可以尝试登陆了:
[root@cpsvpn ~]# sftp usftpuser@193.168.4.30
Connecting to 193.168.4.30...
usftpuser@193.168.4.30's password:
sftp>
sftp>
sftp> ls
sftp>
sftp> pwd
Remote working directory: /

注意:如果用户usftpuser需要使用当前目录,必须有管理root来建立有权限的目录,否则无法使用。
 



来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/31429550/viewspace-2149377/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/31429550/viewspace-2149377/

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值