校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > linux操作系統下配置ssh/sftp和權限設置方法

linux操作系統下配置ssh/sftp和權限設置方法

熱門標簽:云會外呼系統 柳州市機器人外呼系統報價 涪陵商都400電話開通辦理 外呼系統的經營范圍 外呼系統不彈窗 智能電話機器人坐席 廈門營銷外呼系統平臺 安陽ai電銷機器人軟件 申請400電話價格多少

基于 ssh 的 sftp 服務相比 ftp 有更好的安全性(非明文帳號密碼傳輸)和方便的權限管理(限制用戶的活動目錄)。

1、開通 sftp 帳號,使用戶只能 sftp 操作文件, 而不能 ssh 到服務器

2、限定用戶的活動目錄,使用戶只能在指定的目錄下活動,使用 sftp 的 ChrootDirectory 配置

確定版本

#確保 ssh 的版本高于 4.8p1 否則升級一下 一般都高于這個版本
ssh -V

新建用戶和用戶組

#添加用戶組 sftp
groupadd sftp
#添加用戶 指定家目錄 指定用戶組 不允許shell登錄
useradd -d /home/sftp -m -g sftp -s /bin/false sftp
#設置用戶密碼
passwd sftp

活動目錄

#設定你想要限定的活動目錄
mkdir -p /var/www/sftp
#配置權限 注意此目錄如果用于后續的 chroot 的活動目錄 目錄所有者必須是 root 必須是!!!
chown root.sftp /var/www/sftp

基本的 ssh 配置

# ssh 服務的配置文件
vi /etc/ssh/sshd_config

#基本的ssh遠程登錄配置
#開啟驗證
PasswordAuthentication yes
#禁止空密碼登錄
PermitEmptyPasswords no
#開啟遠程登錄
PermitRootLogin yes

至此你就可以使用 ssh 遠程登錄服務器了

配置 sftp

#這里我們使用系統自帶的 internal-sftp 服務即可滿足需求
#Subsystem      sftp    /usr/libexec/openssh/sftp-server
Subsystem      sftp    internal-sftp

Subsystem

Subsystem 是說 ssh 的子模塊 這里啟用的即為 sftp 模塊,我們使用系統自帶的 internal-sftp 來提供此服務,其實配置到這你即可以使用帳號 ssh 登錄,也可以使用 ftp 客戶端 sftp 登錄。

如果你希望用戶只能 sftp 而不能 ssh 登錄到服務器,而且要限定用戶的活動目錄,繼續看下面的配置

#對登錄用戶的限定
Match Group sftp
    ChrootDirectory /var/www/sftp # 還可以用 %h代表用戶家目錄 %u代表用戶名
    ForceCommand    internal-sftp # 強制使用系統自帶的 internal-sftp 服務 這樣用戶只能使用ftp模式登錄
    AllowTcpForwarding no
    X11Forwarding no

Match [User|Group] userName|groupName

Match [User|Group] sftp    這里是對登錄用戶的權限限定配置 Match 會對匹配到的用戶或用戶組起作用 且高于 ssh 的通項配置

ChrootDirectory    用戶的可活動目錄 可以用 %h 標識用戶家目錄 %u 代表用戶名 當 Match 匹配的用戶登錄后 會話的根目錄會切換至此目錄 這里要尤其注意兩個問題

1、 chroot 路徑上的所有目錄,所有者必須是 root,權限最大為 0755,這一點必須要注意而且符合 所以如果以非 root 用戶登錄時,我們需要在 chroot 下新建一個登錄用戶有權限操作的目錄

2、chroot 一旦設定 則相應的用戶登錄時會話的根目錄 "/" 切換為此目錄,如果你此時使用 ssh 而非 sftp 協議登錄,則很有可能會被提示:

/bin/bash: No such file or directory

這則提示非常的正確,對于此時登錄的用戶,會話中的根目錄 "/" 已經切換為你所設置的 chroot 目錄,除非你的 chroot 就是系統的 "/" 目錄,否則此時的 chroot/bin 下是不會有 bash 命令的,這就類似添加用戶時設定的 -s /bin/false 參數,shell 的初始命令式 /bin/false 自然就無法遠程 ssh 登錄了

ForceCommand    強制用戶登錄會話時使用的初始命令 如果如上配置了此項 則 Match 到的用戶只能使用 sftp 協議登錄,而無法使用 ssh 登錄 會被提示
This service allows sftp connections only.

配置完成 重啟 sshd 服務

service sshd restart

注意:

1、chroot 可能帶來的問題,因為 chroot 會將會話的根目錄切換至此,所以 ssh 登錄很可能會提示 /bin/bash: No such file or directory 的錯誤,因為此會話的路徑會為 chroot/bin/bash

2、ForceCommand 為會話開始時的初始命令 如果指定了比如 internal-sftp,則會提示 This service allows sftp connections only. 這就如同 usermod -s /bin/false 命令一樣,用戶登錄會話時無法調用 /bin/bash 命令,自然無法 ssh 登錄服務器

總結

以上所述是小編給大家介紹的linux操作系統下配置ssh/sftp和權限設置方法,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網站的支持!

標簽:蕪湖 撫順 福州 巴中 南充 綏化 孝感 晉城

巨人網絡通訊聲明:本文標題《linux操作系統下配置ssh/sftp和權限設置方法》,本文關鍵詞  linux,操作系統,下,配置,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《linux操作系統下配置ssh/sftp和權限設置方法》相關的同類信息!
  • 本頁收集關于linux操作系統下配置ssh/sftp和權限設置方法的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    91视频免费看| 国产精品久久久久一区二区三区共| 91福利在线导航| 99久久伊人精品| 不卡一区二区中文字幕| 国产宾馆实践打屁股91| 丁香五精品蜜臀久久久久99网站 | 自拍偷自拍亚洲精品播放| 国产网红主播福利一区二区| 久久精品亚洲国产奇米99| 亚洲精品一区二区三区在线观看| 日韩欧美中文字幕一区| 欧美成人免费网站| 2021久久国产精品不只是精品| 精品国产乱码久久久久久老虎| 精品福利一区二区三区| 欧美精品一区二区三区蜜桃| 久久久久亚洲蜜桃| 成人免费在线播放视频| 一区二区三区免费看视频| 亚洲国产欧美在线| 麻豆精品一二三| 国产伦精品一区二区三区视频青涩 | 欧美日韩电影一区| 欧美一区二区三区系列电影| 精品久久久久久久久久久久久久久 | 免费观看在线色综合| 激情综合色丁香一区二区| 国产成人精品亚洲日本在线桃色| 99久久精品国产导航| 欧美这里有精品| 日韩精品中文字幕一区二区三区| 久久久另类综合| 亚洲精品乱码久久久久久| 首页国产欧美久久| 国产一区二区三区日韩 | 精品日韩欧美在线| 国产精品午夜在线| 亚洲一区精品在线| 蜜桃视频在线一区| 国产成人精品免费视频网站| 色悠悠久久综合| 日韩三级精品电影久久久 | 韩国女主播一区二区三区| 成人做爰69片免费看网站| 欧美综合一区二区| 26uuu亚洲综合色| 亚洲日本丝袜连裤袜办公室| 欧美aaa在线| 91无套直看片红桃| 欧美岛国在线观看| 亚洲精品ww久久久久久p站| 奇米777欧美一区二区| 白白色 亚洲乱淫| 欧美一区二区在线免费播放| 国产精品免费免费| 日本中文字幕一区| 91视频在线看| 国产亚洲人成网站| 人人超碰91尤物精品国产| jlzzjlzz国产精品久久| 日韩欧美激情一区| 夜夜亚洲天天久久| www.亚洲在线| 精品国内二区三区| 亚洲国产成人porn| 成人毛片在线观看| 精品日韩一区二区三区| 亚洲国产日韩在线一区模特| 99久久久无码国产精品| 精品国产免费人成在线观看| 亚洲第一成人在线| 91网站黄www| 国产精品视频一区二区三区不卡| 日本视频一区二区| 欧美色中文字幕| 最新成人av在线| 成人h精品动漫一区二区三区| 精品国产伦一区二区三区观看体验 | 国产精品视频yy9299一区| 蜜桃久久精品一区二区| 欧美三级电影在线观看| 中文字幕一区二区不卡 | 日韩欧美一级二级| 亚洲一本大道在线| 色婷婷亚洲综合| 亚洲欧洲精品一区二区三区不卡| 国产剧情一区二区三区| 日韩欧美国产一二三区| 午夜精品久久久久久久蜜桃app | 1024精品合集| 成人免费视频播放| 国产免费成人在线视频| 国产在线视频一区二区三区| 日韩久久精品一区| 乱中年女人伦av一区二区| 在线播放91灌醉迷j高跟美女| 亚洲国产成人91porn| 色婷婷av一区二区三区软件| 悠悠色在线精品| 91成人在线观看喷潮| 亚洲午夜三级在线| 欧美日韩一区三区| 午夜电影网一区| 欧美精品高清视频| 青青草成人在线观看| 欧美一二三在线| 裸体健美xxxx欧美裸体表演| 欧美成人艳星乳罩| 久久91精品国产91久久小草| 久久综合中文字幕| 国产精选一区二区三区| 中文字幕免费观看一区| 国产成人在线色| 国产精品每日更新| 一本久久a久久免费精品不卡| 中文字幕一区日韩精品欧美| 色综合天天综合网天天狠天天| 玉足女爽爽91| 3atv在线一区二区三区| 麻豆成人综合网| 久久精品人人做人人综合| 成人午夜免费电影| 亚洲男人的天堂在线aⅴ视频| 色www精品视频在线观看| 天涯成人国产亚洲精品一区av| 91精品国产综合久久精品性色| 轻轻草成人在线| 久久久久久麻豆| 91麻豆免费在线观看| 午夜一区二区三区视频| 欧美一级在线观看| 成人性生交大片免费看在线播放| 亚洲图片你懂的| 7777精品伊人久久久大香线蕉 | 九九九久久久精品| 国产欧美日韩卡一| 在线中文字幕一区| 久久精品99国产精品日本| 中文成人av在线| 欧美日韩免费在线视频| 久久国产视频网| 亚洲精品乱码久久久久久黑人| 在线播放中文字幕一区| 国产又粗又猛又爽又黄91精品| 综合av第一页| 欧美sm极限捆绑bd| 97超碰欧美中文字幕| 日本va欧美va精品发布| 国产欧美日韩在线视频| 欧美日韩在线直播| 国产精品1024| 一区二区三区在线不卡| 欧美精品一区二| 欧美日韩一区二区三区视频| 国产一区二区三区国产| 亚洲综合色噜噜狠狠| 久久亚洲精华国产精华液| 在线免费一区三区| 国产资源精品在线观看| 亚洲国产aⅴ天堂久久| 国产无人区一区二区三区| 欧美日韩电影一区| 成人综合在线视频| 免费在线看一区| 亚洲一区在线播放| 国产精品色婷婷| 欧美成人在线直播| 欧美丝袜丝交足nylons| 粉嫩高潮美女一区二区三区| 日韩高清电影一区| 亚洲日本一区二区| 国产欧美日韩另类视频免费观看| 91麻豆精品国产91久久久久| 99久久精品免费观看| 狠狠色伊人亚洲综合成人| 偷窥少妇高潮呻吟av久久免费| 国产精品久久久久久亚洲毛片| 日韩欧美国产一区在线观看| 欧美亚洲动漫制服丝袜| 丁香六月综合激情| 久久成人久久爱| 日韩成人dvd| 亚洲国产一区二区三区| 中文字幕一区二区日韩精品绯色| 久久久久久久免费视频了| 91精品国产一区二区三区| 欧美在线视频不卡| av爱爱亚洲一区| www..com久久爱| 国产成人免费视频精品含羞草妖精| 老司机午夜精品| 美女尤物国产一区| 日韩在线一二三区| 亚洲午夜久久久| 夜夜嗨av一区二区三区| 亚洲欧美日韩中文播放| 18成人在线视频| 亚洲图片另类小说| 专区另类欧美日韩|