CentOS 7.2 配置 sftp
程序员文章站
2022-06-01 10:25:16
...
1、新建用户组sftp
groupadd sftp
2、新建用户sftp并且设置不能ssh登陆,指定组名和主目录
useradd -s /sbin/nologin -g sftp -d /home/sftp sftp
3、设置目录的权限
chown root /home/sftp
chmod -R 755 /home/sftp
4、修改配置文件/etc/ssh/sshd_config
##注释掉
#Subsystem sftp /usr/libexec/openssh/sftp-server
##加入
Subsystem sftp internal-sftp
#注意,以下要放在本文件的最后行,否则 root用户无法登陆
Match Group sftp
X11Forwarding no
AllowTcpForwarding no
ChrootDirectory %h
ForceCommand internal-sftp
ChrootDirectory %h表示把用户的访问限制在主目录下,也可以配置绝对路径,但是这个路径的拥有者(以及所有父目录的拥有者)必须是root,这就是为什么在上一步中要chown
5、重启sshd服务
service sshd restart
参考:
http://blog.csdn.net/dodott/article/details/50945888