添加sftp账号和限制目录
第1步 :添加sftp账号:
useradd -m -d /data/www/www.xxx.com -s /sbin/nologin -g root user1
第2步 :设置账号密码:
passwd user1
第3步 :修改/etc/passwd,将刚添加的用户级别设置为0.
----------------------------------------
例如 user1:x:1001:0::/data/www/www.xxx.com:/sbin/nologin ,将前中的1001改为0,然后保存。
----------------------------------------
第4步 :修改/etc/ssh/sshd_config
----------------------------------------
找到 Subsystem sftp /usr/lib/openssh/sftp-server 在前面加#,将该行注释
然后加上下面的内容:
Subsystem sftp internal-sftp
Match User user1
ChrootDirectory /data/www/www.xxx.com
AllowTcpForwarding no
X11Forwarding no
ForceCommand internal-sftp
如果有多个用户,则重复以下3行
Match user user2
ForceCommand internal-sftp
ChrootDirectory /home/ftpdir
找到UsePAM yes 在前面加#,将该行注释
----------------------------------------
修改完毕保存。
第5步 :然后重启ssh服务
service ssh restart
- 浏览: 3010243 次
- 性别:
- 来自: 上海
文章分类
- 全部博客 (893)
- android (110)
- iphone (198)
- java (79)
- JavaScript手册-目录 (9)
- JavaScript手册-Array (19)
- JavaScript手册-Boolean (5)
- JavaScript手册-Date (50)
- JavaScript手册-Math (30)
- JavaScript手册-Number (14)
- JavaScript手册-RegExp (7)
- JavaScript手册-String (38)
- JavaScript手册-全局函数 (8)
- JavaScript实用脚本 (7)
- Others (21)
- java-jpcap (7)
- java-thread (1)
- ibm文章 (3)
- classloader (2)
- java-filter (2)
- 运行环境 (33)
- java-正则 (2)
- oracle (1)
- linux-shell (26)
- wap (1)
- sqlite (3)
- wow (1)
- jvm (1)
- git (5)
- unity3d (29)
- iap (2)
- mysql (23)
- nginx (14)
- tomcat (9)
- apache (2)
- php (1)
- ubuntu (40)
- rsa (1)
- golang (21)
- appstore (5)
- sftp (2)
- log4j (2)
- netty (18)
- 测试工具 (6)
- memcache (5)
- 设计模式 (1)
- centos (8)
- google_iab (5)
- iOS专题 (4)
- mac (10)
- 安装配置帮助手册 (2)
- im4java_graphicsmagick (5)
- inotify-tools (1)
- erlang (6)
- 微信支付 (1)
- redis (8)
- RabbitMQ (5)
最新评论
-
heng123:
Netty视频教程https://www.douban.com ...
netty4.0.23 初学的demo -
maotou1988:
使用Netty进行Android与Server端通信实现文字发 ...
netty4.0.23 初学的demo -
码革裹尸:
非常感谢,正好用上
android 呼入电话的监听(来电监听) -
rigou:
提示的/222.177.4.242 无法链接到ip地址,是什 ...
通过 itms:services://? 在线安装ipa ,跨过app-store -
duwanbo:
GridView与数据绑定
发表评论
-
ubuntu下的cpu参数查看
2016-08-16 16:10 2469几个cpu more /proc/cp ... -
格式: echo -e "\033[字背景颜色;字体颜色m字符串\033[0m"
2016-05-18 06:46 1242格式: echo -e "\033[ ... -
Ubuntu 14.04下NFS安装配置
2016-04-13 08:21 1439Ubuntu 14.04下NFS安装配置 参考:ht ... -
redis3.0.7安装指南
2016-04-07 09:22 1311redis安装指南下载最新版的redis http://red ... -
ssh-keygen ssh-copy-id 无密码登陆
2015-05-29 08:59 1109ssh-keygen ssh-copy-id 无密 ... -
Unison+inotify-tools实现Ubuntu主机间的多机触发式双向同步
2015-05-28 20:05 1888概述 最近在做 ... -
Ubuntu 设置环境变量
2015-05-28 09:20 898Ubuntu 设置环境变量 在 Ubuntu ... -
在ubuntu下安装graphicsmagick
2015-05-20 12:36 1767在ubuntu下安装graphicsmagick ... -
Ubuntu 14.04 为 root 帐号开启 SSH 登录
2015-05-06 11:24 1630Ubuntu 14.04 为 root 帐号开启 SSH 登 ... -
ubuntu下安装配置mysql(Version: '5.6.24')
2015-05-05 15:45 5925ubuntu下安装配置mysql(Version: '5. ... -
ubuntu设置时区,网上同步时间
2015-04-24 07:25 1084ubuntu设置时区,网上同步时间 Lin ... -
迁移ubuntu系统的mysql默认安装目录/var/lib/mysql
2014-12-25 10:29 3822很多时候,mysql的数据会非常大,ubuntu系统m ... -
Linux shell判断文件是否存在
2014-12-09 16:35 1673Linux shell判断文件是否存在 she ... -
linux备份数据库和配置文件shell脚本
2014-12-09 16:33 884linux备份数据库和配置文件shell脚本 ... -
ubuntu系统一些基本操作
2014-12-06 18:25 1582ubuntu系统一些基本操 ... -
iptables的4表与5链
2014-12-06 02:09 1661iptables -t nat "-t n ... -
apache 提示You don't have permission to access /test.php on this server.怎样解决
2014-12-05 17:21 9639apache 提示You don ... -
ubuntu日志管理方法
2014-12-05 16:15 1041ubuntu日志管理方法 1. 连接时间 ... -
MYSQL删除数据库报 ERROR 1010 (HY000): Error dropping database (can't rmdir ..
2014-12-05 16:04 1419MYSQL删除数据库报 ERROR 1010 (HY0 ... -
Ubuntu下彻底卸载重装mysql
2014-12-05 16:03 964Ubuntu下彻底卸载重装mysql原文链接:h ...
相关推荐
### Ubuntu系统ssh安装与连接以及sftp文件传送全攻略 #### 一、SSH与SFTP基础知识 SSH(Secure Shell)是...通过以上步骤,你就可以在Ubuntu系统下成功安装和配置SSH及SFTP服务,并实现安全的远程连接和文件传输了。
通过使用系统自带的internal-sftp功能,可以有效地限制用户只能在其home目录下进行操作,并且仅能通过SFTP方式登录而禁止SSH登录。 #### 二、操作步骤 ##### 2.1 创建SFTP用户组 首先,我们需要创建一个专门用于...
"使用 ChrootDirectory 限制 SFTP 登录的用户只能访问指定目录且不能进行 SSH 登录" 在 Linux 系统中,使用 ChrootDirectory 可以限制 SFTP 登录的用户只能访问指定目录且不能进行 SSH 登录。下面是实现这一功能的...
本文档详细介绍了通过iptables限制sftp端口连接数的运维操作方法,以及预防CC/DDOS攻击的设置措施.在此分享,希望能帮助到有用到的朋友!
在工作或者学习的时候,我们常常会遇到这样的需求,限制一个Linux用户,让他只能在指定的目录下进行添加、修改、删除操作,并且只能使用sftp登录服务器,不能用ssh操作。这些可以通过配置sftp服务实现。 方法如下 ...
本项目的核心就是利用C语言和libssh2库来构建一个SFTP客户端,支持下载、上传、列出目录以及创建目录的操作。 首先,`download.c`文件包含了实现SFTP下载功能的代码。在这个文件中,开发者可能会定义函数以初始化...
C#直接调用winscp.exe(安装winscp后,在安装目录拷贝该目录下的所有文件到C#可执行程序目录)打开...建议sftp服务器端单独建立一个sftp账号,把该账户限制在一个固定目录(设置sshd配置文件即可),这样更安全一些。
搭建SFTP服务器需要创建SFTP用户组和用户账号,设置用户账号的密码和home目录,修改Linux服务器的SFTP配置,创建文件夹用于存储用户上传的文件,并关闭SElinux策略。按照这些步骤,我们可以轻松搭建一个SFTP服务器。
SSH 和 SFTP 服务分离详细文档 本文档旨在指导用户如何将 SSH 和 SFTP 服务分离,以便更好地管理和维护服务器。 一、SFTP 概述 SFTP(Secure File Transfer Protocol)是一种基于 SSH 的文件传输协议,提供安全的...
搭建 SFTP 服务器是一个重要的服务器配置过程,需要下载和安装 SFTP 服务器软件,配置 SFTP 服务器,测试连接,并了解 SFTP 服务器的工作原理和优点。通过本文,读者可以了解如何在 Windows 10 系统上搭建 SFTP ...
本篇文章将深入探讨如何使用C#实现在SFTP协议下进行文件的操作,包括连接SFTP服务器、添加、删除和移动文件。 首先,要连接到SFTP服务器,我们需要一个支持SFTP的库。在C#中,常用的库有SharpSSH和SSH.NET。这两个...
openssh-sftp-server_8.9p1-3ubuntu0.3_amd64
在Java编程中,Secure File Transfer Protocol (SFTP) 是一种安全的文件传输协议,用于在客户端和服务器之间传输文件。SFTP通常与SSH(Secure Shell)结合使用,提供加密的数据传输,确保数据的安全性。本资源包含...
4. **日志记录**:为了监控和排查问题,迷你SFTP服务器可能提供日志记录功能,记录所有连接和文件传输活动,帮助用户跟踪服务器的行为。 5. **会话管理**:用户可以管理SFTP会话,查看当前连接的客户端,断开或限制...
Sublime sftp插件本地上传配置文件,参考http://wbond.net/sublime_packages/sftp/settings
ChannelSftp 类是 JSch 实现 SFTP 核心类,它包含了所有 SFTP 的方法,如:put():文件上传、get():文件下载、cd():进入指定目录、ls():得到指定目录下的文件列表、rename():重命名指定文件或目录、rm():删除...
【SFTP服务限制用户访问权限】是关于如何配置OpenSSH服务以限制SFTP用户仅能访问特定文件目录的文档。这个过程通常涉及到检查OpenSSH软件的版本,升级如果必要,以及配置用户权限。 首先,重要的是确认系统中的...
标题 "sftpdrive ssh sftp" 提到的是一个利用 SSH 和 SFTP 协议将 Linux 根目录映射到 Windows 驱动器的技术。这个技术允许用户在 Windows 操作系统上通过 SFTP (Secure File Transfer Protocol) 访问远程 Linux ...
- 设置SFTP用户目录权限,例如`/var/sftp/sftpuser01`,以及与该用户相关的下载和上传目录。 - 将目录所有者设置为root用户,以符合安全策略。 - 对于SFTP用户,使用`chroot`指令限制其只能在其主目录下活动,通过...
本教程将聚焦于在QT4环境下实现SFTP功能,特别是支持创建多层目录的上传操作。 首先,我们需要理解QT4,这是由Qt公司开发的一个跨平台应用程序开发框架,支持多种操作系统,如Windows、Linux、macOS等。QT4提供了...