Ubuntu 系统中开启 sftp 功能
本文来自于【阿里云官方镜像站:https://developer.aliyun.com/mirror/?utm_content=g_1000307095 】
原文链接:https://developer.aliyun.com/article/746775?spm=a2c6h.12873581.0.0.54c47e46mLfYep
本文创建的用户组和用户以实际环境为准。
1、Ubuntu由于没有安装openssl服务,因此需要执行如下命令进行安装。
sudo apt-get install openssh-server
2、执行如下命令,创建SFTP用户组,方便进行管理测试。
提示:也可以不进行创建,直接使用root用户。
sudo addgroup sftp-test
3、依次执行如下命令,创建SFTP用户,并配置相应权限。
sudo adduser alicesudo usermod -G sftp-test -s /bin/false alice
4、依次执行如下命令,创建SSH用户组,并把管理员加入到该组。
sudo addgroup ssh-userssudo usermod -a -G ssh-users admin
注:-a参数的意思是不从其他用户组用移除用户。
5、执行如下命令,编辑SSH配置文件。
sudo nano /etc/ssh/sshd_config
6、在sshd_config文件的中,添加如下内容。
AllowGroups ssh-users sftp-users
Match Group sftp-users
ChrootDirectory /home/sftp_root
AllowTcpForwarding no X11Forwarding no ForceCommand internal-sftp
注:
AllowGroups ssh-users sftp-users:只允许ssh-uers及sftp-users通过SSH访问系统。Match Group sftp-users:针对sftp-users用户,额外增加一些设置。ChrootDirectory /home/sftp_root:将/home/sftp_root设置为该组用户的系统根目录,因此它们将不能访问该目录之外的其他系统文件。AllowTcpForwarding no和X11Forwarding no:禁止TCP Forwarding和X11 Forwarding。ForceCommand internal-sftp:强制该组用户仅仅使用SFTP。
7、重启系统以便使新配置生效。
提示:执行重启等风险操作前,需要保证业务的正常进行并做好数据备份。
上一篇: Kubernetes 应用迁移
下一篇: Docker 镜像基本操作
推荐阅读
-
在OS X系统中php访问sftp时需要ssh2扩展的安装
-
Ubuntu 16系统中GCC 9.2编译器安装方法及C++17标准测试示例
-
Ubuntu系统开启Intel千兆网卡SR-IOV
-
Ubuntu Linux中开启MySQL远程访问功能
-
鸿蒙系统中智能充电模式和反向充电功能怎么使用?
-
深入解析Linux系统中的SELinux访问控制功能
-
ubuntu系统中安装mysql5.6(通过二进制)
-
ubuntu系统中安装mysql5.6(通过二进制)
-
win10安装累积更新补丁后无法开机了?在Win10中开启系统自动还原功能详细教程
-
win10安装累积更新补丁后无法开机了?在Win10中开启系统自动还原功能详细教程