需求:提供sftp服务端
sftp -oPort=10022 sftpUser@47.92.134.88
---------------------------------------
sftp用户创建
-----------------------------------------
groupadd sftpUser
useradd -d /home/sftpUser -s /sbin/nologin -g sftpUser sftpUser
passwd sftpUser
----------------------------------------
cd /etc/ssh
cp -p sshd_config sshd_configbak
vim sshd_config
尾部添加
#Subsystem sftp /usr/libexec/openssh/sftp-server
Subsystem sftp internal-sftp #指定使用sftp服务使用系统自带的internal-sftp
Match User sftpUser #匹配用户,如果要匹配多个组,多个组之间用逗号分割
ChrootDirectory /home/sftpUser #用chroot将指定用户的根目录,chroot的含义
ForceCommand internal-sftp #指定sftp命
修改端口号:10022 port
vim ssh_config
vim sshd_config
service sshd restart
----------------------------------------
cd /home/
chown -R root:root ./sftpUser/
chmod -R 755 ./sftpUser/
cd sftpUser/
mkdir fileStore
chown sftpUser:sftpUser fileStore/
chmod 777 fileStore/
-----------------------------------------
usermod -s /bin/bash sftpUser
建议用组匹配,这样就每个用户都能进入自己的文件夹下
尾部添加
#Subsystem sftp /usr/libexec/openssh/sftp-server
Subsystem sftp internal-sftp
Match Group sftpUser
ChrootDirectory %h
ForceCommand internal-sftp