软件工具——SFTP服务器、客户端安装及连接教程

FTP是一种文件传输协议,服务端和客户端可视化软件很多,只要支持相同的协议标准基本可以互相连通。

SFTP相对于FTP在数据传输中添加了数据加密,以损失数据传输效率为代价提高数据传输安全性。但加密解密等操作均为CPU时间,相对于文件的IO传输时间性能损失的占比不大。

以下使用linux服务器部署SFTP服务端,win10下安装XshellFTP客户端,进行FTP文件传输的测试。

一、linux服务器部署SFTP服务

1.1 检查环境:

SFTP在linux系统中是自带的,无需额外安装。不放心的话做如下检查,以CentOS为例。

rpm -qa | grep openssh clear

ssh -V

如果没有发现openssh,那就去下载吧。。。如果ssh版本在4.8以下,需升级版本

sudo yum update -y openssh-server

1.2 添加SFTP专用的用户组和用户

以下添加my-sftp-group用户组,sftpuser1、sftpuser2两个用户,并分别指定用户根目录和sftp服务目录权限

sudo groupadd my-sftp-group    # 创建用户组

sudo useradd -g my-sftp-group -m sftpuser1   #创建用户并指定组

sudo useradd -g my-sftp-group -m sftpuser2

root用户下  passwd sftpuser1 输入密码(可能要两次,也可能提示密码未通过字典检查),如下图所示密码已设置成功

passwd sftpuser2  #root用户下设置新用户密码

检查用户所在组是否设置成功:

groups sftpuser1  /  groups sftpuser2

如果发现用户组设置错误,移动用户组的指令 :

usermod -g my-sftp-group sftpuser1   /   usermod -g my-sftp-group sftpuser2

1.3 创建ChrootDirectory及sftp操作文件夹

ChrootDirectory 是配置sftp连接之后进入的根目录。我打算配置为 /data/sftpdata/%u最后一位%u是取用户名,为了让不同的用户登录之后进入到不同的文件夹,避免看到其他用户的数据。

确保ChrootDirectory中配置的路径从系统根目录第一个文件夹到最后一个文件夹所有者都是root,权限是755,否则sftp启动后远程连接会报错。但问题也很明显,sftp连接上来的用户由于没有根目录的写权限所以不能在根目录创建文件或文件夹,所以我们要给定一各路径,提前配置好用户权限。

假设我们使用 /data/sftpdata/sftpuser1/upload 这个文件夹来作为 sftpuser1这个用户能够操作的文件路径。则从data文件夹开始到sftpuser1文件夹,所有者都必须是root权限至少755,最后的update文件夹所有者设置为sftpuser1(用来登录sftp的用户),权限可以设置成7**

以下为参考指令,截图为创建过程

chown 用户:组 文件(夹)路径    # 修改文件(夹)的所有者

chmod 745 文件(夹)路径   # 修改权限:第一个数字是所有者权限,第二个数字是所属组用户权限,第三个数字是其他用户权限。每个数字是三位二进制数,分别表示读、写、执行。7=4+2+1即读写执行都有,5=4+1即读和执行,4则只有读权限。

留意,ChrootDirectory路径中的文件夹的权限最后一位其他用户权限中至少给个读和执行权限,不然sftpuser1用户登录sftp之后就连工作根目录都无法读和执行命令。

 

如果你对用户所有者、权限、sftp的ChrootDirectory工作根目录不是很熟悉,建议跟我保持完全一致,避免出现各种权限错误。

1.3 修改配置文件

vim /etc/ssh/sshd_config  文件尾补充内容

vim /etc/selinux/config   修改SELINUX属性参数

照着敲吧,粘贴到网页上会有格式问题。

1.4 重启ssh

systemctl restart sshd  (CentOS的指令,ubuntu可能有所不同,自行百度吧)

1.5 本地测试一下

二、win10下安装FlashFTP客户端

2.1 首先win10本身是自带sftp的,在cmd命令行中输入sftp user_name@ip 然后输入密码就可以连接远程sftp服务器了。

命令行连接sftp服务之后,需要使用指令进行文件传输操作,比如put指令get指令等。

2.2 XshellFTP客户端下载安装

网上很多绿色版和破解版,自行百度吧。

百度网盘备份:链接:https://pan.baidu.com/s/147RPyw6zzhu-V0IjokhISQ 提取码:44dk  

 

三、sftp客户端与服务端进行文件传输

客户端:win10 下路色版 XshellFTP

服务端:linux 下 SFTP服务

打开XshellFTP窗口,左上角新建

连接成功!

左侧是本地文件系统,右侧是sftp文件系统。双击文件则直接进行文件传输。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

  • 2
    点赞
  • 15
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
安装SFTP客户端,你可以使用开源的图形化SFTP客户端WinSCP。它支持在Windows环境下使用SSH,并同时支持SCP协议。WinSCP的主要功能是安全地复制和传输文件。(引用)。 安装SFTP客户端有以下步骤: 1. 首先,你需要下载并安装WinSCP。你可以从官方网站或其他可靠的软件下载网站下载安装程序。 2. 运行安装程序,按照提示进行安装。你可以选择自定义安装路径,也可以使用默认路径。 3. 安装完成后,打开WinSCP。在WinSCP中,你可以选择传输模式,包括FTP、SFTP、SCP和WebDAV。(引用)。 如果你想安装SFTP客户端的其他版本或者从源代码编译安装,可以按照以下步骤进行操作(引用): 1. 打开终端,并进入源代码所在的目录。 2. 运行"./configure"命令,并使用"--prefix"参数指定要安装的目录。还可以使用"--with-libssl-prefix"参数指定要依赖的openssl库,以及"--with-libgcrypt-prefix"参数指定要依赖的gcrypt库。 3. 如果需要禁用示例的构建,可以使用"--disable-examples-build"参数。 4. 运行"make"命令编译源代码。 5. 运行"make install"命令将编译后的文件安装到指定目录中。 安装过程中可能会遇到一些异常情况。例如,如果在编译时出现了undefined reference错误,可以在配置时使用LIBS参数指定依赖的库。(引用)。 以上是安装SFTP客户端的一般步骤和注意事项。根据具体的操作系统和软件版本,可能会有些差异,请根据实际情况进行操作。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* [WinSCP-SFTP客户端](https://download.csdn.net/download/fly413413/85721047)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] - *2* *3* [linux sftp客户端安装与使用](https://blog.csdn.net/CSDN369369/article/details/108446631)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值