CentOS 7.4 配置sftp服务
SFTP 配置
1.创建用户组 sftp
groupadd sftp
2.创建用户
useradd -g sftp -s /sbin/nologin -d /home/sftp/ftpuser1 ftpuser1
-g 加入到sftp组
-s 禁止登录
-d 指定用户的登入目录
3.设置密码
passwd ftpuser1
输入两次密码
4.创建用户ftp文件目录(正常情况下,在第2步时会自动创建)
mkdir /home/sftp/ftpuser1
5.修改文件夹 拥有者
chown -R root:root /home/sftp/ftpuser1
chmod 755 /home/sftp/ftpuser1
-R 递归修改子目录
6.修改ssh的配置文件
vi /etc/ssh/sshd_config
修改sshd_config如下:
注释原来的Subsystem设置
#Subsystem sftp /usr/libexec/openssh/sftp-server
添加internal-sftp
Subsystem sftp internal-sftp
限制用户SFTP访问的根目录
限制ftpuser1用户的根目录
#Match Group sftp
Match User ftpuser1
ChrootDirectory /home/sftp/ftpuser1
ForceCommand internal-sftp
X11Forwarding no
AllowTcpForwarding no
7.重启SSH服务
systemctl restart sshd