sftp服务新增sftp用户

前提:服务器已经安装sftp服务,且有sftp用户正常使用,仅限新增sftp用户情况

1.在root用户登录下,新增用户,设置用户组(此处sftp用户组为sftp),设置不允许登录shell,设置家目录

useradd -m 用户名 -g sftp用户组 -s /sbin/nologin -d 该用户家目录

eg:
useradd -m sfuser -g sftp -s /sbin/nologin -d /data/sftp/sfuser 

注意:经过多台服务器经验来看,此处的/sbin/nologin并不是唯一的值,还可以是/bin/bash,具体可以看/etc/passwd文件里面其他sftp用户的权限,设置成一致即可,另外如果登录报错提示Received message too long 1416128883,那就是需要设置成 /bin/bash权限,可以使用usermod -s来更新,但是不建议这么做,可能修改后的也是没有权限登录sftp会提示Permission denied, please try again.  所以建议直接删除用户后从头来: userdel -r 用户名

2.设置该账号的密码:

passwd sfuser
然后数据密码
再次输入密码

3.确定文件夹权限:

已知用户的家目录为 /data/sftp/sfuser 那么在该目录下新建一个文件夹data用作存储数据:

文件夹路径为:/data/sftp/sfuser/data

数据文件夹权限设置为 sfuser:sftp

cd /data/sftp/

chown -R sfuser:sftp sfuser/

sfuser根目录需要设置权限为 root:sftp 755

则需要设置/data/sftp/sfuser的权限为root:sftp , 755

cd /data/sftp
chmod -R 755 /data/sftp/sfuser

chown root:sftp sfuser (注意此处不需要-R递归处理)

4.登录sftp验证上传情况

网络畅通情况下,登录方法:sftp 用户名@sftp服务器IP

eg: sftp sfuser@192.168.0.3
输入密码后进入

# 进入刚才创建的数据目录
cd data

# 上传一个本地文件到data文件夹下
put 本地文件 ./

eg: put /etc/my.ini ./

# 查看文件列表
ls

# 退出
exit

  • 7
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
SFTP服务器是Secure File Transfer Protocol(安全文件传输协议)的简称,它提供了一种安全的方式来传输文件。在SFTP服务器中,管理员可以给用户进行权限的开放。 给用户开放权限意味着他们将能够在SFTP服务器上执行一定的操作。 通常,用户可以通过用户名和密码或使用一种安全的密钥进行身份验证来访问SFTP服务器。一旦用户成功登录,管理员可以根据需要对用户进行授权,这可以通过以下方式来实现: 1. 文件和目录权限:管理员可以设置用户对特定目录的读取、写入和执行权限。例如,管理员可以允许用户只读取某个目录中的文件,或者让其能够在目录中创建、编辑和删除文件。 2. 命令权限:管理员还可以限制用户可以执行的SFTP命令。通过禁用某些命令,管理员可以防止用户执行可能对系统安全性造成威胁的操作。 3. 容量限制:管理员可以限制用户可以使用的存储空间大小。这可以帮助管理员控制服务器上的存储资源,并防止用户滥用服务器资源。 4. 访问时间限制:管理员可以设置用户可以访问服务器的时间范围。这在一些特定情况下很有用,比如只允许某些用户在特定时间范围内访问服务器。 5. 日志监控:管理员可以跟踪和监视用户的活动。通过记录登录和文件传输等操作,管理员可以审查用户的行为,并及时发现潜在的安全问题。 通过这些权限设置,管理员可以在SFTP服务器上为用户提供不同级别的访问权限,以满足其特定的需求和安全标准。这确保了SFTP服务器的安全性和灵活性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

lytcreate.

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值