ICode9

精准搜索请尝试: 精确搜索
首页 > 系统相关> 文章详细

Ubuntu 系统中开启 sftp 功能

2022-02-22 23:02:42  阅读:237  来源: 互联网

标签:users 用户组 sudo 开启 sftp ssh Ubuntu


 简介: 本文主要介绍Ubuntu系统中开启sftp功能的方法。

hailuo_717730411_RF.jpg


镜像下载、域名解析、时间同步请点击 阿里巴巴开源镜像站

本文创建的用户组和用户以实际环境为准。

1、Ubuntu由于没有安装openssl服务,因此需要执行如下命令进行安装。

sudo apt-get install openssh-server

2、执行如下命令,创建SFTP用户组,方便进行管理测试。

提示:也可以不进行创建,直接使用root用户。

sudo addgroup sftp-test

3、依次执行如下命令,创建SFTP用户,并配置相应权限。

sudo adduser alice
sudo usermod -G sftp-test -s /bin/false alice

4、依次执行如下命令,创建SSH用户组,并把管理员加入到该组。

sudo addgroup ssh-users
sudo usermod -a -G ssh-users admin

注:-a参数的意思是不从其他用户组用移除用户。

5、执行如下命令,编辑SSH配置文件。

sudo nano /etc/ssh/sshd_config

6、在sshd_config文件的中,添加如下内容。

   AllowGroups ssh-users sftp-users
   Match Group sftp-users
   ChrootDirectory /home/sftp_root
   AllowTcpForwarding no
   X11Forwarding no
   ForceCommand internal-sftp

注:

  • AllowGroups ssh-users sftp-users:只允许ssh-uers及sftp-users通过SSH访问系统。
  • Match Group sftp-users:针对sftp-users用户,额外增加一些设置。
  • ChrootDirectory /home/sftp_root:将/home/sftp_root设置为该组用户的系统根目录,因此它们将不能访问该目录之外的其他系统文件。
  • AllowTcpForwarding no和X11Forwarding no:禁止TCP Forwarding和X11 Forwarding。
  • ForceCommand internal-sftp:强制该组用户仅仅使用SFTP。

7、重启系统以便使新配置生效。

提示:执行重启等风险操作前,需要保证业务的正常进行并做好数据备份。

 本文转自:Ubuntu 系统中开启 sftp 功能-阿里云开发者社区

标签:users,用户组,sudo,开启,sftp,ssh,Ubuntu
来源: https://blog.csdn.net/a_small_cherry/article/details/123079523

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有