通过sftp协议配置FTP

我现在有一个需求,要使用FTP图形工具,连接公司的Linux服务器,上传文件到指定的工作目录里,现在有一种简单的方式可以实现需求。

可以利用SFTP文件传输协议,它们基于SSH或SSL/TLS加密连接,这种协议,默认使用22端口(这个端口并不安全,需要修改成其它自定义端口,防止被扫描),它不需要单独安装FTP服务,只要服务器上启用了SSH服务,并且你有一个有效的系统用户账户,就可以使用SFTP协义进行文件传输。

现在我的需求如下:
1.我要给同事创建一个名为zw的账号
2.她连接到服务器后,需要将文件上传到 /data/jiemo/upload目录里,这时她只能在FTP软件上,看到upload目录,她无法访问其它系统目录,如:/root,/home,/etc等目录。

现在正式操作:

1.创建账号

创建一个只能用于ftp连接,而不能ssh登陆服务器的账号

adduser zw
passwd zw
然后出现提示:设置密码,并在确认一次密码
usermod -s /sbin/nologin zw    #设置该账号不能用于ssh登陆

2.创建ftp目录

mkdir -p /data/jiemo/upload

其中 /data/jiemo 是给账号zw设置的根目录,当她通过FTP连接到服务器时,会看到/data/jiemo 下面拥有的子目录,但是它无法访问/data/jiemo 以外的其它目录。

3.设置目录权限

chown root:root /data/jiemo
chmod 755 /data/abc/zw

根据目录/data/jiemo 的属主必须是root,属组可以换成其它的,但是属主必须是root,/data和 jiemo这两个层级的权限必须是755,这是不能更改的权限,要记住。

然后给upload设置权限,upload的属主和属组,都分给zw账号

chown zw:zw /data/jiemo/upload
chmod 755 /data/jiemo/upload

4.配置SSH

这是最重要的一步,在文件的尾部添加代码

vi /etc/ssh/sshd_config
#添加下面这段代码
Match User zw
    ForceCommand internal-sftp
    PasswordAuthentication yes
    ChrootDirectory /data/jiemo
    PermitTunnel no
    AllowAgentForwarding no
    AllowTcpForwarding no
    X11Forwarding no

主要是两个地方要设置

Match User zw   # 填写账号名 每次只能填写一个账号名,不能添加多个
ChrootDirectory /data/jiemo   # 设置根目录

重启ssh服务,让配置生效

systemctl restart sshd

当设置ChrootDirectory 后,通过SFTP连接服务器后,只会看到upload目录

image.png

如果需要给多个账号,设置不同的权限目录,就复制刚才的代码,进行多次添加。

5.关于安全方面的处理

在配置sftp账号上传文件后,日志/var/log/secure文件里,就可以看到各种扫描,有了很多非法攻击。需要修改一下端口号,将默认的22和2222端口去掉。

vi /etc/ssh/sshd_config
找到Port部分 删掉默认端口,改成新端口 12379

Port 12379

然后运行命令 systemctl restart sshd 重启ssh服务

连接ftp时,如果出现连接不上的问题时,也可以查看/var/log/secure 这个日志文件。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,053评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,527评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,779评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,685评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,699评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,609评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,989评论 3 396
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,654评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,890评论 1 298
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,634评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,716评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,394评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,976评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,950评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,191评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,849评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,458评论 2 342

推荐阅读更多精彩内容