centos7.5 配置sftp

一、建立sftp组ssh

groupadd sftp

二、sftp组的用户的home目录统一指定到/u01/sftp下spa

mkdir -p /u01/sftp/

三、建立一个sftp用户,用户名为devsftp,并指定家目录/u01/sftp/dev/server

useradd devsftp -d /u01/sftp/dev/ -s /sbin/nologin -g sftp

 四、修改密码为123456blog

passwd devsftp

五、配置sshd_config

vi /etc/ssh/sshd_config

输入/Subsystem搜索到下列内容,而后注释

 # Subsystem      sftp   /usr/libexec/openssh/sftp-server

在文件结尾处添加class

Subsystem       sftp   internal-sftp
Match User devsftp
    ChrootDirectory /u01/sftp/dev
    ForceCommand internal-sftp -l VERBOSE
    AllowTcpForwarding no
    X11Forwarding no

而后按Esc ,输入: wq保存配置文件。

六、设定Chroot目录权限 登录

chown -R root:sftp /u01/sftp/dev
chmod 755 /u01/sftp/dev

八、创建SFTP用户登入后可写入的目录ftp

mkdir /u01/sftp/dev/upload
chown devsftp:sftp /u01/sftp/dev/upload
chmod 755 /u01/sftp/dev/upload

 注意:在sftp配置中,ChrootDirectory /var/www/project,参数限定用户登陆sftp后的活动范围。这个参数配置要求比较严格,须要限制目录的每一个上级目录的属主都是root,例如/var/www/project,它就要求/var/www/project这个目录的owner都是root。配置

相关文章
相关标签/搜索