1. 程式人生 > >SFTP配置

SFTP配置

intern 賬戶 match director fig 全部 lis x11 roo

系統:CentOS7

一、 賬戶及目錄準備

useradd -M -s /bin/false elisun_sftp

echo “xxx” | passwd --stdin elisun_sftp

mkdir -p /home/elisun_sftp/elisun.me

二、 修改配置

1. 在/etc/ssh/sshd_config末尾加入以下內容

#SFTP配置 By Eli Sun

Subsystem sftp internal-sftp #修改sftp子系統(註釋掉原配置)

Match User elisun_sftp #匹配該用戶

X11Forwarding no

AllowTcpForwarding no

ChrootDirectory /home/elisun_sftp/elisun.me #定義該目錄為sftp根目錄

ForceCommand internal-sftp #強制只能進行sftp模式

AllowTcpForwarding no

2. 重載服務

systemctl reload sshd

三、 特別提示(重要)

/home/elisun_sftp/elisun.me這四級目錄從頭到尾的屬主只能是root(如果沒辦法全部是root,可以通過軟鏈接的方式解決)

/home/elisun_sftp/elisun.me 該目錄允許的最大權限為755

/home/elisun_sftp/elisun.me 這四級目錄的屬組不能具有寫入權限

SFTP配置