`
stephen830
  • 浏览: 3010243 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论

ubuntu添加sftp账号和限制目录

 
阅读更多

添加sftp账号和限制目录

第1步 :添加sftp账号:
useradd -m -d /data/www/www.xxx.com -s /sbin/nologin -g root user1

第2步 :设置账号密码:
passwd user1

第3步 :修改/etc/passwd,将刚添加的用户级别设置为0.
----------------------------------------
例如 user1:x:1001:0::/data/www/www.xxx.com:/sbin/nologin ,将前中的1001改为0,然后保存。
----------------------------------------


第4步 :修改/etc/ssh/sshd_config
----------------------------------------
找到 Subsystem sftp /usr/lib/openssh/sftp-server 在前面加#,将该行注释

然后加上下面的内容:
Subsystem sftp internal-sftp
Match User user1
ChrootDirectory /data/www/www.xxx.com
AllowTcpForwarding no
X11Forwarding no
ForceCommand internal-sftp

如果有多个用户,则重复以下3行
Match user user2
ForceCommand internal-sftp
ChrootDirectory /home/ftpdir


找到UsePAM yes 在前面加#,将该行注释
----------------------------------------
修改完毕保存。

第5步 :然后重启ssh服务
service ssh restart

分享到:
评论

相关推荐

    Ubuntu系统ssh安装与连接以及sftp文件传送全攻略

    ### Ubuntu系统ssh安装与连接以及sftp文件传送全攻略 #### 一、SSH与SFTP基础知识 SSH(Secure Shell)是...通过以上步骤,你就可以在Ubuntu系统下成功安装和配置SSH及SFTP服务,并实现安全的远程连接和文件传输了。

    linux系统创建SFTP用户及权限限制实战步骤

    通过使用系统自带的internal-sftp功能,可以有效地限制用户只能在其home目录下进行操作,并且仅能通过SFTP方式登录而禁止SSH登录。 #### 二、操作步骤 ##### 2.1 创建SFTP用户组 首先,我们需要创建一个专门用于...

    用ChrootDirectory限制SFTP登录的用户只能访问指定目录且不能进.docx

    "使用 ChrootDirectory 限制 SFTP 登录的用户只能访问指定目录且不能进行 SSH 登录" 在 Linux 系统中,使用 ChrootDirectory 可以限制 SFTP 登录的用户只能访问指定目录且不能进行 SSH 登录。下面是实现这一功能的...

    通过iptables限制sftp端口连接数(运维笔记)

    本文档详细介绍了通过iptables限制sftp端口连接数的运维操作方法,以及预防CC/DDOS攻击的设置措施.在此分享,希望能帮助到有用到的朋友!

    详解Linux系统中设置SFTP服务用户目录权限的方法

    在工作或者学习的时候,我们常常会遇到这样的需求,限制一个Linux用户,让他只能在指定的目录下进行添加、修改、删除操作,并且只能使用sftp登录服务器,不能用ssh操作。这些可以通过配置sftp服务实现。 方法如下 ...

    Linux下的SFTP C语言客户端,包括SFTP下载、上传、list目录和创建目录

    本项目的核心就是利用C语言和libssh2库来构建一个SFTP客户端,支持下载、上传、列出目录以及创建目录的操作。 首先,`download.c`文件包含了实现SFTP下载功能的代码。在这个文件中,开发者可能会定义函数以初始化...

    C#启动winscp实现SFTP客户端

    C#直接调用winscp.exe(安装winscp后,在安装目录拷贝该目录下的所有文件到C#可执行程序目录)打开...建议sftp服务器端单独建立一个sftp账号,把该账户限制在一个固定目录(设置sshd配置文件即可),这样更安全一些。

    Linux搭建SFTP步骤

    搭建SFTP服务器需要创建SFTP用户组和用户账号,设置用户账号的密码和home目录,修改Linux服务器的SFTP配置,创建文件夹用于存储用户上传的文件,并关闭SElinux策略。按照这些步骤,我们可以轻松搭建一个SFTP服务器。

    SSH和SFTP服务分离详细文档

    SSH 和 SFTP 服务分离详细文档 本文档旨在指导用户如何将 SSH 和 SFTP 服务分离,以便更好地管理和维护服务器。 一、SFTP 概述 SFTP(Secure File Transfer Protocol)是一种基于 SSH 的文件传输协议,提供安全的...

    windows10系统搭建sftp服务器

    搭建 SFTP 服务器是一个重要的服务器配置过程,需要下载和安装 SFTP 服务器软件,配置 SFTP 服务器,测试连接,并了解 SFTP 服务器的工作原理和优点。通过本文,读者可以了解如何在 Windows 10 系统上搭建 SFTP ...

    C#sftp实现对文件的操作

    本篇文章将深入探讨如何使用C#实现在SFTP协议下进行文件的操作,包括连接SFTP服务器、添加、删除和移动文件。 首先,要连接到SFTP服务器,我们需要一个支持SFTP的库。在C#中,常用的库有SharpSSH和SSH.NET。这两个...

    openssh-sftp-server_8.9p1-3ubuntu0.3_amd64.deb

    openssh-sftp-server_8.9p1-3ubuntu0.3_amd64

    JAVA SFTP上传和下载所需JAR和源码

    在Java编程中,Secure File Transfer Protocol (SFTP) 是一种安全的文件传输协议,用于在客户端和服务器之间传输文件。SFTP通常与SSH(Secure Shell)结合使用,提供加密的数据传输,确保数据的安全性。本资源包含...

    mini-sftp-server.x64 迷你sftp免安装

    4. **日志记录**:为了监控和排查问题,迷你SFTP服务器可能提供日志记录功能,记录所有连接和文件传输活动,帮助用户跟踪服务器的行为。 5. **会话管理**:用户可以管理SFTP会话,查看当前连接的客户端,断开或限制...

    Sublime sftp插件本地上传配置文件

    Sublime sftp插件本地上传配置文件,参考http://wbond.net/sublime_packages/sftp/settings

    JSch - Java实现的SFTP(文件上传详解篇)

    ChannelSftp 类是 JSch 实现 SFTP 核心类,它包含了所有 SFTP 的方法,如:put():文件上传、get():文件下载、cd():进入指定目录、ls():得到指定目录下的文件列表、rename():重命名指定文件或目录、rm():删除...

    Sftp-服务限制用户访问权限.docx

    【SFTP服务限制用户访问权限】是关于如何配置OpenSSH服务以限制SFTP用户仅能访问特定文件目录的文档。这个过程通常涉及到检查OpenSSH软件的版本,升级如果必要,以及配置用户权限。 首先,重要的是确认系统中的...

    sftpdrive ssh sftp

    标题 "sftpdrive ssh sftp" 提到的是一个利用 SSH 和 SFTP 协议将 Linux 根目录映射到 Windows 驱动器的技术。这个技术允许用户在 Windows 操作系统上通过 SFTP (Secure File Transfer Protocol) 访问远程 Linux ...

    Centos配置SFTP用户

    - 设置SFTP用户目录权限,例如`/var/sftp/sftpuser01`,以及与该用户相关的下载和上传目录。 - 将目录所有者设置为root用户,以符合安全策略。 - 对于SFTP用户,使用`chroot`指令限制其只能在其主目录下活动,通过...

    sftp.rar_QT4下实现sftp_c sftp_sftp_sftp多层文件夹_sftp多目录支持

    本教程将聚焦于在QT4环境下实现SFTP功能,特别是支持创建多层目录的上传操作。 首先,我们需要理解QT4,这是由Qt公司开发的一个跨平台应用程序开发框架,支持多种操作系统,如Windows、Linux、macOS等。QT4提供了...

Global site tag (gtag.js) - Google Analytics