sftp建立用户,目录鉴权

需求:提供sftp服务端

sftp -oPort=10022 sftpUser@47.92.134.88
---------------------------------------
sftp用户创建
-----------------------------------------
groupadd sftpUser
useradd -d /home/sftpUser -s /sbin/nologin -g sftpUser sftpUser
passwd sftpUser
----------------------------------------
cd /etc/ssh
cp -p sshd_config sshd_configbak
vim sshd_config

尾部添加
#Subsystem      sftp    /usr/libexec/openssh/sftp-server
Subsystem sftp internal-sftp     #指定使用sftp服务使用系统自带的internal-sftp
Match User sftpUser                     #匹配用户,如果要匹配多个组,多个组之间用逗号分割
ChrootDirectory /home/sftpUser #用chroot将指定用户的根目录,chroot的含义
ForceCommand internal-sftp        #指定sftp命

修改端口号:10022  port
vim ssh_config
vim sshd_config

service sshd restart
----------------------------------------
cd /home/
chown -R root:root ./sftpUser/
chmod -R 755 ./sftpUser/
cd sftpUser/
mkdir fileStore
chown sftpUser:sftpUser fileStore/
chmod 777 fileStore/

-----------------------------------------
usermod -s /bin/bash sftpUser

建议用组匹配,这样就每个用户都能进入自己的文件夹下

尾部添加
#Subsystem      sftp    /usr/libexec/openssh/sftp-server
Subsystem sftp internal-sftp
Match Group sftpUser
ChrootDirectory %h
ForceCommand internal-sftp

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值