Linux 添加SFTP用户
添加sftp访问用户
添加用户组sftp-group
groupadd sftp-group
添加用户sftp并禁止通过ssh登录
useradd -d /home/sftp -m -g sftp-group -s /bin/false sftp
-d # 指定用户主目录,省略则为"/home/username"
-m # 创建用户主目录
-g # 指定用户所属用户组
/bin/false # 禁止用户通过shell登录
为sftp用户设置登录密码
passwd sftp
修改sftp主目录访问权限
必须修改为root权限,否则无法连接
chmod 755 /home/sftp
chown root /home/sftp
# 修改用户组
chgrp sftp-group /home/sftp
修改后权限如下所示
drwxr-xr-x 3 root sftp-group 4096 Feb 24 18:26 sftp
文件上传目录配置
创建文件上传目录,并将权限修改为sftp用户所拥有
mkdir upload
chown sftp. upload
SSH配置
vi /etc/ssh/sshd_config
# 基本的ssh远程登录配置
# 开启验证
PasswordAuthentication yes
# 禁止空密码登录
PermitEmptyPasswords no
# 是否允许root用户远程登录
PermitRootLogin no
# Subsystem sftp /usr/libexec/openssh/sftp-server
Subsystem sftp internal-sftp
# 对登录用户的限定
Match Group sftp # Match [User|Group] sftp
ChrootDirectory %h # %h代表用户家目录 %u代表用户名,也可以直接指定目录/var/sftp
ForceCommand internal-sftp # 强制使用系统自带的 internal-sftp 服务 这样用户只能使用ftp模式登录
AllowTcpForwarding no
X11Forwarding no
重启SSH服务生效
service sshd restart
# 或
systemctl restart sshd
SFTP 连接命令
ssh sftp@127.0.0.1
sftp sftp@127.0.0.1
ftp sftp@127.0.0.1
SFTP 命令
# 从服务器下载文件
get filename
# 上传文件到服务器
put filename
# 操作本地目录,在linux命令前添加 'l'
# 切换本地目录
lcd c:\users\jie\Desktop
# 显示本地目录路径
lpwd