Linux下搭建SFTP服务器
本文详细介绍了在Linux体系上摆设安全文件传输协议(SFTP)服务器的全过程,旨在提供一个既安全又高效的文件共享与传输解决方案。SFTP基于SSH(安全壳层协议)提供文件传输服务,继续了SSH的安全特性,如数据加密、完整性验证和服务器认证等,确保数据在传输过程中的安全性。
1、创建sftp的用户组
- groupadd sftpgroup #新增用户组
复制代码 2、创建sftp⽤户账号并指定用户组和拒绝⽤户登录
- useradd -g sftpgroup -s /bin/flase sftpadmin #创建用户并限制用户登录
- passwd sftpadmin #设置密码
复制代码 3、创建⼀个⽂件夹作为sftp账户的home⽬录
- mkdir -p /data/sftp/sftpadmin #创建sftp文件夹
- usermod -d /data/sftp/sftpadmin/ sftpadmin #将⽂件夹设置为sftpadmin⽤户的家⽬录
复制代码 4、修改linux服务器的sftp配置
- vim /etc/ssh/sshd_config
- 注释其中的
- #Subsystem sftp /usr/libexec/openssh/sftp-server
- #新增配置如下
- # sftp setting
- Subsystem sftp internal-sftp
- Match Group sftpgroup
- ChrootDirectory /data/sftp/%u
- ForceCommand internal-sftp
- AllowTcpForwarding no
- X11Forwarding no
复制代码 5、修改sftpadmin账户的home⽂件夹让其属于root
- chown root ~sftpadmin #设置文件夹的所属权限
- chmod 755 /data/sftp/sftpadmin/ #设置⽂件夹权限
复制代码 6、创建⽤户⽤于存储⽤户上传的⽂件夹并授权给对应的sftpgroup组中的sftpadmin
- mkdir /data/sftp/sftpadmin/upload #创建上传文件夹
- chown sftpadmin:sftpgroup /data/sftp/sftpadmin/upload/ #设置文件夹的所属权限
- chmod 755 /data/sftp/sftpadmin/upload/ #修改文件夹的读写权限
复制代码 7、关闭Selinux策略
大概
- vim /etc/selinux/config
- #将SElinux设置为disabled,永久关闭
- SELINUX=disabled
复制代码 8、重启ssh服务
9、测试
以上就是在Linux下配置sftp的完整步骤,接待参考!
————————————————
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。 |