suse linux修改sftp端口,open suse 13 搭建 sftp

1、查看openssh的版本

ssh -v

使用ssh -v 命令来查看openssh的版本,版本必须大于4.8p1,低于的这个版本需要升级。

2、配置   /etc/ssh/sshd_config

8dfa587bd0e70f218b20de113aa930f6.png

可配置选项: %u 代表用户名称 %h 代表家目录(未测试)

3、增加一个sftp用户组

groupadd sftpusers

4、增加用户

useradd -g sftpusers huadan

useradd -g sftpusers zhanghao

5、修改用户家目录及指定不能登录shell

usermod -s /bin/false -d /webserver/ftpdata/huadan -m huadan (suse 不运行登录 ssh 服务)

usermod -s /bin/false -d /webserver/ftpdata/zhanghao -m zhanghao

6、目录的权限设定有两个要点:

由ChrootDirectory指定的目录开始一直往上到系统根目录为止的目录拥有者都只能是root

由ChrootDirectory指定的目录开始一直往上到系统根目录为止都不可以具有群组写入权限最高权限设置 为755

如:

494aab582dc8d6d856fff1bc334739bb.png

所以遵循以上两个原则

1)我们将 /webserver/ftpdata/zhanghao的所有者设置为了root,所有组设置为sftpusers

2)我们将 /webserver/ftpdata/zhanghao的权限设置为755,所有者root有写入权限,而所有组sftp无写入权限

7、建立SFTP用户登入后可写入的目录

照上面设置后,在重启sshd服务后,用户zhanghao已经可以登录,但使用chroot指定根目录后,根应该是无法写入的,所以要新建一个目录供data上传文件。这个目录所有者为huadan,所有组为sftpusers,所有者有写入权限,而所有组无写入权限

909eaee532627a940b9d75c58fe4d7ce.png

登录测试:

sftp huadan@192.168.80.171

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值