SFTP搭建,简单实用

sftp简单搭建

sftp user@10.40.34.229

SLzTXxedwYaOGL8V
# useradd -m  -s /sbin/nologin  user
# groupadd sftp

# vim /usr/etc/ssh/sshd_config
#Subsystem      sftp    /usr/libexec/sftp-server
Subsystem       sftp    internal-sftp
# Example of overriding settings on a per-user basis
#Match User anoncvs
#       X11Forwarding no
#       AllowTcpForwarding no
#       ForceCommand cvs server

        Match User delcom03
        X11Forwarding no
        ChrootDirectory /home/user
#       AllowTcpForwarding no
  		  ForceCommand  internal-sftp
  		  
  		  
# sftp -oport=22 user@IP

目录权限设置要遵循2点:
ChrootDirectory设置的目录权限及其所有的上级文件夹权限,属主和属组必须是root;
ChrootDirectory设置的目录权限及其所有的上级文件夹权限,只有属主能拥有写权限,权限最大设置只能是755。
如果不能遵循以上2点,即使是该目录仅属于某个用户,也可能会影响到所有的SFTP用户。

# cd /home
# chown -P root:root user &&  chmod 755 user
# cd user
# mkdir sftp &&chown user sftp

将user用户和该组sftp加入组。


  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值