SFTP配置
阿新 • • 發佈:2018-08-01
intern 賬戶 match director fig 全部 lis x11 roo
系統:CentOS7
一、 賬戶及目錄準備
useradd -M -s /bin/false elisun_sftp
echo “xxx” | passwd --stdin elisun_sftp
mkdir -p /home/elisun_sftp/elisun.me
二、 修改配置
1. 在/etc/ssh/sshd_config末尾加入以下內容
#SFTP配置 By Eli Sun
Subsystem sftp internal-sftp #修改sftp子系統(註釋掉原配置)
Match User elisun_sftp #匹配該用戶
X11Forwarding no
AllowTcpForwarding no
ChrootDirectory /home/elisun_sftp/elisun.me #定義該目錄為sftp根目錄
ForceCommand internal-sftp #強制只能進行sftp模式
AllowTcpForwarding no
2. 重載服務
systemctl reload sshd
三、 特別提示(重要)
/home/elisun_sftp/elisun.me這四級目錄從頭到尾的屬主只能是root(如果沒辦法全部是root,可以通過軟鏈接的方式解決)
/home/elisun_sftp/elisun.me 該目錄允許的最大權限為755
/home/elisun_sftp/elisun.me 這四級目錄的屬組不能具有寫入權限
SFTP配置