婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > linux操作系統下配置ssh/sftp和權限設置方法

linux操作系統下配置ssh/sftp和權限設置方法

熱門標簽:云會外呼系統 柳州市機器人外呼系統報價 涪陵商都400電話開通辦理 外呼系統的經營范圍 外呼系統不彈窗 智能電話機器人坐席 廈門營銷外呼系統平臺 安陽ai電銷機器人軟件 申請400電話價格多少

基于 ssh 的 sftp 服務相比 ftp 有更好的安全性(非明文帳號密碼傳輸)和方便的權限管理(限制用戶的活動目錄)。

1、開通 sftp 帳號,使用戶只能 sftp 操作文件, 而不能 ssh 到服務器

2、限定用戶的活動目錄,使用戶只能在指定的目錄下活動,使用 sftp 的 ChrootDirectory 配置

確定版本

#確保 ssh 的版本高于 4.8p1 否則升級一下 一般都高于這個版本
ssh -V

新建用戶和用戶組

#添加用戶組 sftp
groupadd sftp
#添加用戶 指定家目錄 指定用戶組 不允許shell登錄
useradd -d /home/sftp -m -g sftp -s /bin/false sftp
#設置用戶密碼
passwd sftp

活動目錄

#設定你想要限定的活動目錄
mkdir -p /var/www/sftp
#配置權限 注意此目錄如果用于后續的 chroot 的活動目錄 目錄所有者必須是 root 必須是?。。?br /> chown root.sftp /var/www/sftp

基本的 ssh 配置

# ssh 服務的配置文件
vi /etc/ssh/sshd_config

#基本的ssh遠程登錄配置
#開啟驗證
PasswordAuthentication yes
#禁止空密碼登錄
PermitEmptyPasswords no
#開啟遠程登錄
PermitRootLogin yes

至此你就可以使用 ssh 遠程登錄服務器了

配置 sftp

#這里我們使用系統自帶的 internal-sftp 服務即可滿足需求
#Subsystem      sftp    /usr/libexec/openssh/sftp-server
Subsystem      sftp    internal-sftp

Subsystem

Subsystem 是說 ssh 的子模塊 這里啟用的即為 sftp 模塊,我們使用系統自帶的 internal-sftp 來提供此服務,其實配置到這你即可以使用帳號 ssh 登錄,也可以使用 ftp 客戶端 sftp 登錄。

如果你希望用戶只能 sftp 而不能 ssh 登錄到服務器,而且要限定用戶的活動目錄,繼續看下面的配置

#對登錄用戶的限定
Match Group sftp
    ChrootDirectory /var/www/sftp # 還可以用 %h代表用戶家目錄 %u代表用戶名
    ForceCommand    internal-sftp # 強制使用系統自帶的 internal-sftp 服務 這樣用戶只能使用ftp模式登錄
    AllowTcpForwarding no
    X11Forwarding no

Match [User|Group] userName|groupName

Match [User|Group] sftp    這里是對登錄用戶的權限限定配置 Match 會對匹配到的用戶或用戶組起作用 且高于 ssh 的通項配置

ChrootDirectory    用戶的可活動目錄 可以用 %h 標識用戶家目錄 %u 代表用戶名 當 Match 匹配的用戶登錄后 會話的根目錄會切換至此目錄 這里要尤其注意兩個問題

1、 chroot 路徑上的所有目錄,所有者必須是 root,權限最大為 0755,這一點必須要注意而且符合 所以如果以非 root 用戶登錄時,我們需要在 chroot 下新建一個登錄用戶有權限操作的目錄

2、chroot 一旦設定 則相應的用戶登錄時會話的根目錄 "/" 切換為此目錄,如果你此時使用 ssh 而非 sftp 協議登錄,則很有可能會被提示:

/bin/bash: No such file or directory

這則提示非常的正確,對于此時登錄的用戶,會話中的根目錄 "/" 已經切換為你所設置的 chroot 目錄,除非你的 chroot 就是系統的 "/" 目錄,否則此時的 chroot/bin 下是不會有 bash 命令的,這就類似添加用戶時設定的 -s /bin/false 參數,shell 的初始命令式 /bin/false 自然就無法遠程 ssh 登錄了

ForceCommand    強制用戶登錄會話時使用的初始命令 如果如上配置了此項 則 Match 到的用戶只能使用 sftp 協議登錄,而無法使用 ssh 登錄 會被提示
This service allows sftp connections only.

配置完成 重啟 sshd 服務

service sshd restart

注意:

1、chroot 可能帶來的問題,因為 chroot 會將會話的根目錄切換至此,所以 ssh 登錄很可能會提示 /bin/bash: No such file or directory 的錯誤,因為此會話的路徑會為 chroot/bin/bash

2、ForceCommand 為會話開始時的初始命令 如果指定了比如 internal-sftp,則會提示 This service allows sftp connections only. 這就如同 usermod -s /bin/false 命令一樣,用戶登錄會話時無法調用 /bin/bash 命令,自然無法 ssh 登錄服務器

總結

以上所述是小編給大家介紹的linux操作系統下配置ssh/sftp和權限設置方法,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網站的支持!

標簽:蕪湖 撫順 福州 巴中 南充 綏化 孝感 晉城

巨人網絡通訊聲明:本文標題《linux操作系統下配置ssh/sftp和權限設置方法》,本文關鍵詞  linux,操作系統,下,配置,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《linux操作系統下配置ssh/sftp和權限設置方法》相關的同類信息!
  • 本頁收集關于linux操作系統下配置ssh/sftp和權限設置方法的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    日韩视频一区在线观看| 亚洲日本电影在线| 亚洲精品少妇30p| 欧美一区二区三区精品| 成人一区二区三区| 青椒成人免费视频| 亚洲欧美一区二区视频| jlzzjlzz亚洲女人18| 蜜桃av一区二区三区| 亚洲激情六月丁香| **欧美大码日韩| 久久美女艺术照精彩视频福利播放| 国产高清在线观看免费不卡| 日韩avvvv在线播放| 亚洲天堂av一区| 中文字幕一区二区三区在线观看| 8v天堂国产在线一区二区| 91行情网站电视在线观看高清版| 春色校园综合激情亚洲| 国产在线视视频有精品| 国产精品一区二区男女羞羞无遮挡| 久久99久久99精品免视看婷婷 | 99热这里都是精品| 久久影院午夜论| 国精产品一区一区三区mba视频| 精品国产免费视频| 国产一区免费电影| 中文字幕亚洲精品在线观看| 91尤物视频在线观看| 日韩经典一区二区| 欧美国产97人人爽人人喊| 福利视频网站一区二区三区| 色婷婷综合久久久久中文 | 国产成人精品亚洲午夜麻豆| 成人性色生活片| 欧美另类变人与禽xxxxx| 色呦呦国产精品| 日韩欧美色综合| 国产精品区一区二区三| 亚洲欧美影音先锋| 美女网站色91| 色悠悠久久综合| 中文在线一区二区| 久久99精品国产.久久久久久 | 丁香天五香天堂综合| 欧美欧美午夜aⅴ在线观看| 亚洲成人午夜电影| 精品国产不卡一区二区三区| 色婷婷亚洲综合| 亚洲一区在线观看视频| 欧美精品 日韩| 麻豆精品久久久| 东方aⅴ免费观看久久av| 成人免费视频一区| 在线亚洲人成电影网站色www| 欧美专区亚洲专区| 欧美精品一区二区三区一线天视频| 亚洲精品在线电影| 亚洲精品va在线观看| 亚洲美腿欧美偷拍| 亚洲国产精品久久艾草纯爱| 91麻豆6部合集magnet| 亚洲成人第一页| 精品1区2区3区| 老司机免费视频一区二区三区| 欧美一区二区三区思思人| 国内国产精品久久| 国产精品久久免费看| 91在线观看成人| 日韩高清在线观看| 国产欧美一区二区精品性色超碰| 91欧美一区二区| av在线播放一区二区三区| 国产精品一级片在线观看| 韩国中文字幕2020精品| 国产一区二区三区美女| 老司机精品视频在线| 玉足女爽爽91| 欧美色网一区二区| 91精品福利视频| 亚洲九九爱视频| 一区二区三区中文在线| 国产精品美女视频| 国产精品久久久久久久久久久免费看 | 欧美mv日韩mv亚洲| 26uuu另类欧美亚洲曰本| 精品国产百合女同互慰| 亚洲成a人v欧美综合天堂下载| 久久精品视频网| 亚洲成在人线在线播放| 精品三级av在线| 2024国产精品| 国产精品久久久久影院老司| 国产蜜臀av在线一区二区三区| 国产欧美视频在线观看| 亚洲欧洲www| 亚洲精品视频免费观看| 日韩精品久久久久久| 亚洲午夜精品网| 久久国产综合精品| 粉嫩久久99精品久久久久久夜| 成人午夜视频在线观看| 日本大香伊一区二区三区| 欧美成va人片在线观看| 成人欧美一区二区三区白人| 秋霞国产午夜精品免费视频| 国产一区二区视频在线播放| 波多野结衣的一区二区三区| 777亚洲妇女| 一个色妞综合视频在线观看| 国产98色在线|日韩| 精品视频一区三区九区| 亚洲人成网站精品片在线观看| 精品国产精品一区二区夜夜嗨| 亚洲黄色片在线观看| 成人少妇影院yyyy| 久久久亚洲高清| 免费黄网站欧美| 欧美久久久久久蜜桃| 亚洲图片欧美一区| 欧美色手机在线观看| 一个色妞综合视频在线观看| 99国内精品久久| 天天综合色天天| 欧美一区二区三区影视| 老司机免费视频一区二区三区| 久久99精品国产| 日韩一级二级三级精品视频| 麻豆国产91在线播放| 国产欧美视频在线观看| 99这里只有久久精品视频| 亚洲午夜影视影院在线观看| 欧美日韩一级片在线观看| 免费一区二区视频| 精品国产乱码久久久久久久久 | 91精品国产91久久综合桃花| 久久国产精品一区二区| 国产精品视频观看| 欧美三级中文字幕在线观看| 国产成人精品免费看| 日韩成人一区二区| 亚洲色图欧洲色图婷婷| 精品国产免费人成在线观看| 欧美午夜免费电影| 7777女厕盗摄久久久| 国产在线不卡一卡二卡三卡四卡| 亚洲综合成人在线视频| 亚洲欧洲中文日韩久久av乱码| 欧美成人艳星乳罩| 日韩欧美国产午夜精品| 欧美无砖砖区免费| 欧美亚洲国产一区二区三区| 国产91富婆露脸刺激对白| 精品在线免费观看| 免费的成人av| 午夜不卡av在线| 日韩综合小视频| 亚洲va国产va欧美va观看| 一区二区三区四区中文字幕| 亚洲视频在线一区观看| 国产三级精品视频| 亚洲天堂av一区| 亚洲一区二区三区小说| 亚洲va韩国va欧美va精品| 五月天国产精品| 国产制服丝袜一区| 99九九99九九九视频精品| 91丨国产丨九色丨pron| 91久久国产最好的精华液| 精品人在线二区三区| 欧美经典一区二区三区| 亚洲欧美一区二区在线观看| 日韩经典中文字幕一区| 成人永久aaa| 国产成人三级在线观看| 视频在线观看91| 一区二区激情视频| 久久精品二区亚洲w码| 日韩影院在线观看| 国产伦精品一区二区三区免费 | 欧洲一区二区三区免费视频| 欧美亚洲丝袜传媒另类| 国产无遮挡一区二区三区毛片日本| 中文乱码免费一区二区| 亚瑟在线精品视频| 成人av在线资源网| 欧美日韩成人一区二区| 成人欧美一区二区三区白人| 久久福利视频一区二区| 色av成人天堂桃色av| 国产精品嫩草影院com| 毛片av一区二区| 91小视频在线免费看| 免费精品99久久国产综合精品| 国产欧美日韩另类视频免费观看| 在线亚洲一区二区| 国产在线一区观看| 天堂久久一区二区三区| 亚洲色图欧洲色图婷婷| 精品国产sm最大网站|