centos7安装sftp

 

1创建用户组 sftp

groupadd sftp

 

 

2创建用户pdtest

useradd -G sftp -s /sbin/nologin pdtest

-s 禁止用户ssh登录

-G 加入sftp用户组

 

 

3创建密码

passwd --stdin  pdtest <<<  "Test@123"

 

 

4 修改ssh配置文件/etc/ssh/sshd_config如下

HostKey /etc/ssh/ssh_host_rsa_key

HostKey /etc/ssh/ssh_host_ecdsa_key

HostKey /etc/ssh/ssh_host_ed25519_key

SyslogFacility AUTHPRIV

AuthorizedKeysFile   .ssh/authorized_keys

PasswordAuthentication yes

ChallengeResponseAuthentication no

GSSAPIAuthentication yes

GSSAPICleanupCredentials no

UsePAM yes

X11Forwarding yes

AcceptEnv LANG LC_CTYPE LC_NUMERIC LC_TIME LC_COLLATE LC_MONETARY LC_MESSAGES

AcceptEnv LC_PAPER LC_NAME LC_ADDRESS LC_TELEPHONE LC_MEASUREMENT

AcceptEnv LC_IDENTIFICATION LC_ALL LANGUAGE

AcceptEnv XMODIFIERS

Subsystem sftp internal-sftp

Match Group sftp

    chrootDirectory /home/pdtest

    ForceCommand internal-sftp

    X11Forwarding no

    AllowTcpForwarding no

 

 

# 用chroot将用户的根目录指定到%h,%h代表用户home目录,这样用户 就只能在用户目录下活动。也可用%u,%u代表用户名

ChrootDirectory /data/sftp/%u

 

 

 

5将文件 /home/pdtest的拥有者设为 sftp 群体的使用者 root  避免登陆后的sftp用户有权限操作根目录

chown root:pdtest  /home/pdtest

chmod 750  /home/pdtest

#如果上面2步不做的话  是可以直接上传到根目录的

 

 

 

创建上传文件的文件夹upload

mkdir  /home/pdtest/upload

chown -R pdtest:root  /home/pdtest/upload

systemctl  restart sshd

 

 

 

setenforce 0

 

 

上传文件至根目录测试

上传到upload 则可以

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

爷来辣

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值