1:創建用戶組、用戶、設置密碼
創新互聯技術團隊十載來致力于為客戶提供成都網站制作、做網站、品牌網站建設、全網營銷推廣、搜索引擎SEO優化等服務。經過多年發展,公司擁有經驗豐富的技術團隊,先后服務、推廣了上1000家網站,包括各類中小企業、企事單位、高校等機構單位。
groupadd sftp
useradd -g sftp -s /sbin/nologin -M sftp1
passwd sftp1
2:創建sftp根目錄(root用戶下創建)
mkdir /home/sftp/uploads
1
3:編輯sftp配置文件
vim /etc/ssh/sshd_config
1
末尾添加(注意,添加部分一定要放在末尾,否則重啟sshd報錯):
Subsystem sftp internal-sftp ##指定使用sftp服務使用系統自帶的internal-sftp
Match Group sftp ##匹配sftp組的用戶,如果要匹配多個組,多個組之間用逗號分割
ChrootDirectory /home/sftp/uploads/ ##sftp主目錄指定到/home/sftp/uploads/
ForceCommand internal-sftp ##指定sftp命令
AllowTcpForwarding no ##用戶不能使用端口轉發
X11Forwarding no ##用戶不能使用端口轉發
可以通過sshd -t測試配置文件是否正確,無任何輸入則正確
4:設置主目錄權限
chown root:sftp /home/sftp/uploads/ //文件夾所有者必須為root,用戶組可以不是root
chmod 744 /home/sftp //權限不能超過755,否則會導致登錄報錯,可以是755
5:重啟sshd
systemctl restart sshd
1
6:登錄sftp(linux/Windows)
sftp sftp1@ip地址
1
此時,登錄進來的用戶只有查看主目錄及其子目錄的權限,不能刪除、上傳、下載和重命名文件。
7:為sftp1創建文件夾
mkdir /home/sftp/uploads/test1
chown sftp1:sftp /home/sftp/uploads/test1
chmod 744 /home/sftp/uploads/test1
8:重啟sshd
9:登錄進入sshd執行ls命令查看當前目錄下的文件,可以看到一個test1文件夾,cd進入test1文件夾才可以上傳本地文件到test1文件夾下或者從test1文件夾下載文件到本地。(忽略test2文件夾,是我為sftp2用戶建立的)
將~目錄下的文件a刪除到test1文件中:
網頁題目:Linux搭建sftp
URL網址:http://www.yijiale78.com/article36/pcpgpg.html
成都網站建設公司_創新互聯,為您提供品牌網站建設、網站排名、建站公司、全網營銷推廣、網頁設計公司、域名注冊
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯