配置ssh用户只访问特定目录

公司需要对指定用户进行限制,只允许访问指定目录,网上翻了一大堆一直有问题,经过最后研究,其实只是一个小细节配置有问题;

具体流程如下:

1、创建用户:useradd -d directory  username

2、修改密码:passwd username

3、配置sshd_config

Subsystem      sftp    internal-sftp
Match User shlver
      ChrootDirectory
    directory 
        X11Forwarding
     no
        AllowTcpForwarding no
        ForceCommand   internal-sftp

4、重启ssh服务:service sshd restart

5、修改目录权限:chown -R group:username directory

注:问题来了,一般大家出现问题在ChrootDirectory     directory上,这个地方的目录不能直接配置到目标目录,需要配置到他的上一级;

  • 1
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
### 回答1: 在Ubuntu上配置SSH服务非常简单。以下是步骤: 1. 打开终端,使用以下命令安装OpenSSH服务器:sudo apt-get install openssh-server 2. 安装完成后,SSH服务将自动启动。使用以下命令可以检查SSH服务的状态:sudo systemctl status ssh 3. 如果SSH服务未启动,请使用以下命令手动启动:sudo systemctl start ssh 4. 若要在系统启动时自动启动SSH服务,可以使用以下命令:sudo systemctl enable ssh 5. 通过编辑sshd_config文件来配置SSH服务。在终端中使用以下命令:sudo nano /etc/ssh/sshd_config 6. 可以更改端口号、禁止root登录、配置允许访问SSH用户等。修改完毕后,按下Ctrl + X,然后选择Y保存更改,最后按下Enter键退出编辑器。 7. 若要使配置更改生效,重新加载SSH服务:sudo systemctl reload ssh 8. 如需允许特定用户访问SSH服务,使用以下命令创建用户账户:sudo adduser username 9. 使用以下命令为该用户设置密码:sudo passwd username 10. 接下来,通过以下命令为该用户授予SSH访问权限:sudo usermod -aG ssh username 11. 现在,可以通过使用SSH客户端连接到您的Ubuntu服务器。在命令行中使用以下命令:ssh username@ip_address 以上就是在Ubuntu上配置SSH服务的步骤。根据您的需要和安全要求,还可以进行其他配置,如使用密钥对进行身份验证等。 ### 回答2: 要在Ubuntu上配置SSH服务,需要进行以下步骤: 1. 安装SSH服务器:打开终端,并使用以下命令安装OpenSSH服务器: ```bash sudo apt-get install openssh-server ``` 按照提示输入管理员密码,并等待安装完成。 2. 配置SSH服务:安装完成后,通过以下命令编辑SSH配置文件: ```bash sudo nano /etc/ssh/sshd_config ``` 在此文件中,可以修改SSH服务器的一些配置参数。例如,可以将SSH服务器监听的端口号更改为非默认端口(默认为22)以提高安全性。还可以设置是否允许远程Root登录等。修改完配置后,按下Ctrl+X,然后按Y键保存更改并退出。 3. 重启SSH服务:通过以下命令重启SSH服务使更改生效: ```bash sudo service ssh restart ``` 重新启动后,SSH服务器会监听新的端口和配置。 4. 防火墙配置:如果系统上已启用防火墙,还需要允许SSH服务的流量通过防火墙。可以使用以下命令打开SSH端口(22为默认端口): ```bash sudo ufw allow 22 ``` 运行完该命令后,防火墙会允许SSH流量通过。 现在,SSH服务已经在Ubuntu上成功配置。可以使用其他设备上的SSH客户端连接到Ubuntu计算机,并通过指定的IP地址和端口号进行远程访问

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值