麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁(yè) > 服務(wù)器 > Linux服務(wù)器 > 正文

Linux 下sftp配置之密鑰方式登錄詳解

2024-09-05 23:03:19
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友

Linux下sftp配置之密鑰方式登錄

由于vsftp采用明文傳輸,用戶(hù)名密碼可通過(guò)抓包得到,為了安全性,需使用sftp,鎖定目錄且不允許sftp用戶(hù)登到服務(wù)器。由于sftp使用的是ssh協(xié)議,需保證用戶(hù)只能使用sftp,不能ssh到機(jī)器進(jìn)行操作,且使用密鑰登陸、不是22端口。

1. 創(chuàng)建sftp服務(wù)用戶(hù)組,創(chuàng)建sftp服務(wù)根目錄

groupadd sftp

#此目錄及上級(jí)目錄的所有者必須為root,權(quán)限不高于755,此目錄的組最好設(shè)定為sftp

mkdir /data/sftpchown -R root:sftp /data/sftpchmod -R 0755 /data/sftp

2. 修改sshd配置文件

cp /etc/ssh/sshd_config,_bk} #備份配置文件sed -i 's@#Port 22@Port 22@' /etc/ssh/sshd_config #保證原來(lái)22端口可以
vi /etc/ssh/sshd_config

注釋掉/etc/ssh/sshd_config文件中的此行代碼:

Subsystem   sftp  /usr/libexec/openssh/sftp-server

添加如下代碼:

Port 2222Subsystem sftp internal-sftp -l INFO -f AUTHMatch Group sftpChrootDirectory /data/sftp/%uX11Forwarding noAllowTcpForwarding noForceCommand internal-sftp -l INFO -f AUTH

凡是在用戶(hù)組sftp里的用戶(hù),都可以使用sftp服務(wù);使用sftp服務(wù)連接上之后,可訪(fǎng)問(wèn)目錄為/data/sftp/username

舉個(gè)例子:

test是一個(gè)sftp組的用戶(hù),它通過(guò)sftp連接服務(wù)器上之后,只能看到/data/sftp/test目錄下的內(nèi)容

test2也是一個(gè)sftp組的用戶(hù),它通過(guò)sftp連接服務(wù)器之后,只能看到/data/sftp/test2目錄下的內(nèi)容

3. 創(chuàng)建sftp用戶(hù)

#此例將創(chuàng)建一個(gè)名稱(chēng)為test的sftp帳號(hào)

#創(chuàng)建test sftp家目錄:test目錄的所有者必須是root,組最好設(shè)定為sftp,權(quán)限不高于755

mkdir /data/sftp/testchmod 0755 /data/sftp/testchown root:sftp /data/sftp/testuseradd -g sftp -s /sbin/nologin test #添加用戶(hù),參數(shù)-s /sbin/nologin禁止用戶(hù)通過(guò)命令行登錄

創(chuàng)建test用戶(hù)密鑰對(duì):

# mkdir /home/test/.ssh# ssh-keygen -t rsa# cp /root/.ssh/id_rsa.pub /home/test/.ssh/authorized_keys# chown -R test.sftp /home/test

在test目錄下創(chuàng)建一個(gè)可以寫(xiě)的upload目錄

mkdir /data/sftp/test/uploadchown -R test:sftp /data/sftp/test/upload

注:sftp服務(wù)的根目錄的所有者必須是root,權(quán)限不能超過(guò)755(上級(jí)目錄也必須遵循此規(guī)則),sftp的用戶(hù)目錄所有者也必須是root,且最高權(quán)限不能超過(guò)755。

4. 測(cè)試sftp

service sshd restart

test用戶(hù)密鑰登陸如下圖:

Linux,sftp配置之密鑰方式登錄,sftp配置密鑰,sftp配置

感謝閱讀,希望能幫助到大家,謝謝大家對(duì)本站的支持!


發(fā)表評(píng)論 共有條評(píng)論
用戶(hù)名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 黄色日韩网站 | 国产精品自在线拍 | 91久久国产露脸精品国产护士 | free japan xxxxhdsex69| 91精品国产乱码久久桃 | 黄色大片网站在线观看 | 精品黑人一区二区三区国语馆 | 色99久久 | 久久精品女人天堂av | 久久久久久久久久性 | 粉嫩粉嫩一区二区三区在线播放 | 欧美一级免费高清 | 午夜精品老牛av一区二区三区 | 欧美成人午夜一区二区三区 | av在线观| 黄色av免费网站 | 中文字幕一区在线观看视频 | 久久精品亚洲一区 | 日本中文一级片 | 在线播放免费av | 久国久产久精永久网页 | 国产亚洲精品综合一区91555 | 国产美女一区二区在线观看 | 最新黄色电影网站 | 草草视频免费观看 | h色视频在线观看 | 国产欧美亚洲精品a | 欧美视频在线一区二区三区 | 91一区二区三区久久久久国产乱 | 久久免费视频精品 | 狼人狠狠干 | 在线免费观看麻豆 | 爽成人777777婷婷 | 国产精品视频专区 | 日韩黄色一级视频 | 久久国产精品二国产精品中国洋人 | 亚洲一区二区三区高清视频 | 一级一级一级一级毛片 | 免费淫视频 | 亚洲视频成人 | 国毛片|