您好,登錄后才能下訂單哦!
1:創建用戶組、用戶、設置密碼
groupadd sftp
useradd -g sftp -s /sbin/nologin -M sftp1
passwd sftp1
2:創建sftp根目錄(root用戶下創建)
mkdir /home/sftp/uploads
1
3:編輯sftp配置文件
vim /etc/ssh/sshd_config
1
末尾添加(注意,添加部分一定要放在末尾,否則重啟sshd報錯):
Subsystem sftp internal-sftp ##指定使用sftp服務使用系統自帶的internal-sftp
Match Group sftp ##匹配sftp組的用戶,如果要匹配多個組,多個組之間用逗號分割
ChrootDirectory /home/sftp/uploads/ ##sftp主目錄指定到/home/sftp/uploads/
ForceCommand internal-sftp ##指定sftp命令
AllowTcpForwarding no ##用戶不能使用端口轉發
X11Forwarding no ##用戶不能使用端口轉發
可以通過sshd -t測試配置文件是否正確,無任何輸入則正確
4:設置主目錄權限
chown root:sftp /home/sftp/uploads/ //文件夾所有者必須為root,用戶組可以不是root
chmod 744 /home/sftp //權限不能超過755,否則會導致登錄報錯,可以是755
5:重啟sshd
systemctl restart sshd
1
6:登錄sftp(linux/Windows)
sftp sftp1@ip地址
1
此時,登錄進來的用戶只有查看主目錄及其子目錄的權限,不能刪除、上傳、下載和重命名文件。
7:為sftp1創建文件夾
mkdir /home/sftp/uploads/test1
chown sftp1:sftp /home/sftp/uploads/test1
chmod 744 /home/sftp/uploads/test1
8:重啟sshd
9:登錄進入sshd執行ls命令查看當前目錄下的文件,可以看到一個test1文件夾,cd進入test1文件夾才可以上傳本地文件到test1文件夾下或者從test1文件夾下載文件到本地。(忽略test2文件夾,是我為sftp2用戶建立的)
將~目錄下的文件a刪除到test1文件中:
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。