千家信息网

linux 新增sftp用户流程梳理

发表于:2025-02-13 作者:千家信息网编辑
千家信息网最后更新 2025年02月13日,有时为了特殊需求,服务器需要开通sftp给对端服务器传输文件,代替ftp的功能,这里编写一下:操作系统linux1、新增用户useradd -g sftponly -s "/bin/false" -d
千家信息网最后更新 2025年02月13日linux 新增sftp用户流程梳理有时为了特殊需求,服务器需要开通sftp给对端服务器传输文件,代替ftp的功能,这里编写一下:
操作系统linux
1、新增用户
useradd -g sftponly -s "/bin/false" -d "/ftp/usftpuser/" usftpuser

2、/etc/ssh/sshd_config
修改
Subsystem sftp internal-sftp
UsePAM yes

新增匹配用户
Match User usftpuser
ChrootDirectory /ftp/usftpuser
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp

注意:在这里/ftp/usftpuser/,usftpuser这个目录必须是root用户,并且是755的权限,否则无法使用。
service sshd restart

然后可以尝试登陆了:
[root@cpsvpn ~]# sftp usftpuser@193.168.4.30
Connecting to 193.168.4.30...
usftpuser@193.168.4.30's password:
sftp>
sftp>
sftp> ls
sftp>
sftp> pwd
Remote working directory: /

注意:如果用户usftpuser需要使用当前目录,必须有管理root来建立有权限的目录,否则无法使用。




用户 目录 服务器 权限 服务 特殊 操作系统 功能 文件 系统 需求 传输 尝试 登陆 管理 流程 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 嵌入式软件开发的简历编写模板 国家重大会议网络安全防范措施 上海市游驰网络技术有限公司 sql用查询查不出的数据库 廊坊网警开展网络安全检查 第十一周软件开发工具与环境 浦东新区技术软件开发费用是多少 平台连接服务器失败 郑州金融软件开发哪家好 怎么做数据库开发 集思软件开发深圳有限公司照片 防诈骗网络安全知识竞赛填空题 河南之乎者网络技术有限公司 会员管理数据库软件 宝塔面板数据库怎么导入FTP 北京软件开发认可 云趣科技 离线翻译软件开发 诚一网络技术有限公司 青岛智能还款app软件开发 保存图表模板没有数据库 金融行业的网络安全 北京软件开发四十岁 没有网络安全的重要性认识 服务器性能监控排名前十名 数据库dual表 读写数据库速度快么 idea数据库安装在哪里 鞍山神宇软件开发有限公司 网络安全与法律法规知识 工商银行服务器安全连接
0