亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Linux服務器 > 正文

linux操作系統下配置ssh/sftp和權限設置方法

2024-09-05 23:05:23
字體:
來源:轉載
供稿:網友

基于 ssh 的 sftp 服務相比 ftp 有更好的安全性(非明文帳號密碼傳輸)和方便的權限管理(限制用戶的活動目錄)。

1、開通 sftp 帳號,使用戶只能 sftp 操作文件, 而不能 ssh 到服務器

2、限定用戶的活動目錄,使用戶只能在指定的目錄下活動,使用 sftp 的 ChrootDirectory 配置

確定版本

#確保 ssh 的版本高于 4.8p1 否則升級一下 一般都高于這個版本
ssh -V

新建用戶和用戶組

#添加用戶組 sftp 
groupadd sftp
#添加用戶 指定家目錄 指定用戶組 不允許shell登錄
useradd -d /home/sftp -m -g sftp -s /bin/false sftp
#設置用戶密碼
passwd sftp

活動目錄

#設定你想要限定的活動目錄
mkdir -p /var/www/sftp
#配置權限 注意此目錄如果用于后續的 chroot 的活動目錄 目錄所有者必須是 root 必須是!??!
chown root.sftp /var/www/sftp

基本的 ssh 配置

# ssh 服務的配置文件
vi /etc/ssh/sshd_config

#基本的ssh遠程登錄配置
#開啟驗證
PasswordAuthentication yes
#禁止空密碼登錄
PermitEmptyPasswords no
#開啟遠程登錄
PermitRootLogin yes

至此你就可以使用 ssh 遠程登錄服務器了

配置 sftp

#這里我們使用系統自帶的 internal-sftp 服務即可滿足需求
#Subsystem      sftp    /usr/libexec/openssh/sftp-server
Subsystem      sftp    internal-sftp

Subsystem

Subsystem 是說 ssh 的子模塊 這里啟用的即為 sftp 模塊,我們使用系統自帶的 internal-sftp 來提供此服務,其實配置到這你即可以使用帳號 ssh 登錄,也可以使用 ftp 客戶端 sftp 登錄。

如果你希望用戶只能 sftp 而不能 ssh 登錄到服務器,而且要限定用戶的活動目錄,繼續看下面的配置

#對登錄用戶的限定
Match Group sftp
    ChrootDirectory /var/www/sftp # 還可以用 %h代表用戶家目錄 %u代表用戶名
    ForceCommand    internal-sftp # 強制使用系統自帶的 internal-sftp 服務 這樣用戶只能使用ftp模式登錄
    AllowTcpForwarding no
    X11Forwarding no

Match [User|Group] userName|groupName

Match [User|Group] sftp    這里是對登錄用戶的權限限定配置 Match 會對匹配到的用戶或用戶組起作用 且高于 ssh 的通項配置

ChrootDirectory    用戶的可活動目錄 可以用 %h 標識用戶家目錄 %u 代表用戶名 當 Match 匹配的用戶登錄后 會話的根目錄會切換至此目錄 這里要尤其注意兩個問題

1、 chroot 路徑上的所有目錄,所有者必須是 root,權限最大為 0755,這一點必須要注意而且符合 所以如果以非 root 用戶登錄時,我們需要在 chroot 下新建一個登錄用戶有權限操作的目錄

2、chroot 一旦設定 則相應的用戶登錄時會話的根目錄 "/" 切換為此目錄,如果你此時使用 ssh 而非 sftp 協議登錄,則很有可能會被提示:

/bin/bash: No such file or directory

這則提示非常的正確,對于此時登錄的用戶,會話中的根目錄 "/" 已經切換為你所設置的 chroot 目錄,除非你的 chroot 就是系統的 "/" 目錄,否則此時的 chroot/bin 下是不會有 bash 命令的,這就類似添加用戶時設定的 -s /bin/false 參數,shell 的初始命令式 /bin/false 自然就無法遠程 ssh 登錄了

ForceCommand    強制用戶登錄會話時使用的初始命令 如果如上配置了此項 則 Match 到的用戶只能使用 sftp 協議登錄,而無法使用 ssh 登錄 會被提示
This service allows sftp connections only.

配置完成 重啟 sshd 服務

service sshd restart

注意:

1、chroot 可能帶來的問題,因為 chroot 會將會話的根目錄切換至此,所以 ssh 登錄很可能會提示 /bin/bash: No such file or directory 的錯誤,因為此會話的路徑會為 chroot/bin/bash

2、ForceCommand 為會話開始時的初始命令 如果指定了比如 internal-sftp,則會提示 This service allows sftp connections only. 這就如同 usermod -s /bin/false 命令一樣,用戶登錄會話時無法調用 /bin/bash 命令,自然無法 ssh 登錄服務器

總結

以上所述是小編給大家介紹的linux操作系統下配置ssh/sftp和權限設置方法,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對VEVB武林網網站的支持!


注:相關教程知識閱讀請移步到服務器教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精品久久久av| 国产精品欧美日韩一区二区| 欧美成人小视频| 久久久精品网站| 日韩亚洲欧美中文高清在线| 国产性猛交xxxx免费看久久| 欧美亚洲午夜视频在线观看| 中文字幕国产精品久久| 欧美日韩精品二区| 日韩免费观看在线观看| 亚洲欧美日韩国产成人| 精品久久久久久久久中文字幕| 中文字幕欧美亚洲| 国产日韩在线观看av| 色青青草原桃花久久综合| 日日噜噜噜夜夜爽亚洲精品| 国产成人拍精品视频午夜网站| 亚洲人在线观看| 亚洲综合精品伊人久久| 日韩av在线免费观看一区| 国产精品美女呻吟| 国产自产女人91一区在线观看| 日韩中文字幕在线视频播放| 精品久久久久久久久久| 亚洲午夜未删减在线观看| 成人444kkkk在线观看| 亚洲国产精品视频在线观看| 国模极品一区二区三区| 欧美日韩第一视频| 欧美日韩一区二区免费在线观看| 91欧美日韩一区| 亚洲精品美女网站| 国产精品1区2区在线观看| 国产精品久久久久久久久久99| 最近2019中文字幕大全第二页| 91精品在线看| 色视频www在线播放国产成人| 国产免费一区二区三区在线能观看| 国产亚洲美女精品久久久| 4444欧美成人kkkk| 视频在线一区二区| 亚洲第一免费网站| 欧美电影免费观看电视剧大全| 精品女同一区二区三区在线播放| 国产69精品久久久久9999| 精品在线观看国产| 精品视频9999| 亚洲精品v天堂中文字幕| 色香阁99久久精品久久久| 日韩中文在线中文网三级| 性欧美xxxx视频在线观看| 亚洲第一二三四五区| 久久韩国免费视频| 高清欧美性猛交xxxx黑人猛交| 欧美激情亚洲自拍| 成人妇女淫片aaaa视频| 国产精品久久久久久久久久久不卡| 久久久久99精品久久久久| 日韩av中文字幕在线播放| 成人免费福利在线| 一区国产精品视频| 欧美孕妇毛茸茸xxxx| 国产一区二区三区四区福利| 久久精品国产99国产精品澳门| 亚洲欧洲av一区二区| 国产亚洲福利一区| 国产69精品久久久久9999| 久久成人av网站| 久久精品电影网| 91亚洲人电影| 欧美日韩国产精品一区二区三区四区| 久热在线中文字幕色999舞| 亚洲国产精彩中文乱码av| 亚洲欧美综合另类中字| 欧美性开放视频| 国产mv免费观看入口亚洲| 中文字幕精品一区二区精品| 久久6免费高清热精品| 亚洲国产欧美在线成人app| 在线观看亚洲视频| 亚洲天堂男人天堂| 亚洲欧美激情精品一区二区| 欧美精品一区二区三区国产精品| 欧美性生活大片免费观看网址| 精品在线观看国产| 久久久极品av| 一本色道久久88亚洲综合88| 欧美精品国产精品日韩精品| 最近日韩中文字幕中文| 国产精品美女999| 91爱爱小视频k| 亚洲丁香久久久| 精品国产一区二区三区四区在线观看| 欧美限制级电影在线观看| 亚洲国产欧美在线成人app| 久久视频精品在线| 日韩欧美在线视频免费观看| 日韩免费观看网站| 日韩国产中文字幕| 国产99久久精品一区二区| 国产成人一区二区| 国产精品高清在线| 日韩av电影免费观看高清| 成人在线免费观看视视频| 欧美一级电影免费在线观看| 精品中文视频在线| 中文字幕亚洲在线| 亚洲精品中文字幕av| 福利微拍一区二区| 一区二区三区四区在线观看视频| 欧美国产亚洲精品久久久8v| 日韩欧美精品在线观看| 国产精品久久999| 亚洲国产精品字幕| 国产精品高清在线| 不卡伊人av在线播放| 国产亚洲福利一区| 成人妇女免费播放久久久| 韩国19禁主播vip福利视频| 欧美国产日韩视频| 成人精品网站在线观看| 日韩美女毛茸茸| 欧美性猛交xxxx免费看久久久| 亚洲性无码av在线| 久久久久女教师免费一区| 亚洲欧美日本另类| 96精品视频在线| 国产不卡精品视男人的天堂| 国内成人精品视频| 欧美一区视频在线| 欧美性猛交xxxx富婆弯腰| 日韩美女在线看| 国产区亚洲区欧美区| 日本19禁啪啪免费观看www| 日本精品久久久久久久| 日韩欧美精品中文字幕| 亚洲精品国产精品久久清纯直播| 日韩欧美在线视频| 午夜精品福利在线观看| 992tv成人免费视频| 伊人青青综合网站| 亚洲日本中文字幕| 亚洲国产天堂久久综合| 国产福利视频一区二区| 国产精品av在线| 91精品在线观看视频| 国产精品人人做人人爽| 亚洲香蕉在线观看| 亚洲午夜精品久久久久久性色| 91免费看片在线| 国产欧美久久一区二区| 韩国精品久久久999| 亚洲欧美自拍一区| 欧美黑人巨大精品一区二区| 成人天堂噜噜噜| 久久亚洲精品网站| 亚洲欧美日韩中文在线| 欧美精品激情blacked18| 91手机视频在线观看| 日韩av电影中文字幕| 国产精品欧美风情| 亚洲一二在线观看| 国产成人精品一区二区| 欧美裸体xxxx极品少妇软件|