Products
96SEO 2025-09-17 08:03 0
在CentOS系统中配置SFTP并设置相应的权限, 对于确保用户平安、高效地通过SFTP进行文件传输至关重要。本文将详细介绍如何在CentOS上配置SFTP,包括用户权限的设置。
先说说确保你的CentOS系统上已经安装了OpenSSH服务器。如果没有安装, 可以使用以下命令进行安装:
sudo yum install openssh-server
创建一个专门用于SFTP用户的组,并将需要使用SFTP的用户添加到该组中。
sudo groupadd sftpusers
创建一个新的SFTP用户,并将其添加到 sftpusers
组中。一边,设置用户的家目录和权限。
sudo useradd -m -G sftpusers your_username
其中,your_username
是你需要创建的SFTP用户名。
确保用户的家目录及其子目录的权限设置正确,以便SFTP用户只能访问其家目录。
sudo chown root:root /home/your_username
sudo chmod 755 /home/your_username
编辑SSH配置文件 /etc/ssh/sshd_config
以启用SFTP并配置相关选项。
sudo vi /etc/ssh/sshd_config
在文件中找到或添加以下内容:
Subsystem sftp /usr/libexec/openssh/sftp-server
Match Group sftpusers
ChrootDirectory %h
ForceCommand internal-sftp
AllowTcpForwarding no
X11Forwarding no
编辑sshd_config配置文件,添加或修改以下内容以支持虚拟用户PAM认证。
sudo vi /etc/pam.d/vsftpd.vu
auth required pam_userdb.so db=/etc/ssh/userdb
保存并退出配置文件后重启SSH服务以应用更改。
sudo systemctl restart sshd
使用SFTP客户端连接到服务器,验证配置是否正确。
sftp your_username@your_server_ip
如果一切配置正确, 你应该能够成功连接到SFTP服务器,并且只能访问用户的家目录。
通过以上步骤,你可以在CentOS系统上成功配置SFTP并设置相应的权限。这有助于提高系统的平安性,并确保用户能够通过SFTP平安、高效地传输文件。在实际操作过程中,请注意权限设置,以免造成不必要的权限泄露。
Demand feedback