Ubuntu 系统中开启 sftp 功能

简介: 本文主要介绍Ubuntu系统中开启sftp功能的方法。

hailuo_717730411_RF.jpg
镜像下载、域名解析、时间同步请点击 阿里巴巴开源镜像站

本文创建的用户组和用户以实际环境为准。

1、Ubuntu由于没有安装openssl服务,因此需要执行如下命令进行安装。

sudo apt-get install openssh-server

2、执行如下命令,创建SFTP用户组,方便进行管理测试。

提示:也可以不进行创建,直接使用root用户。

sudo addgroup sftp-test

3、依次执行如下命令,创建SFTP用户,并配置相应权限。

sudo adduser alice
sudo usermod -G sftp-test -s /bin/false alice

4、依次执行如下命令,创建SSH用户组,并把管理员加入到该组。

sudo addgroup ssh-users
sudo usermod -a -G ssh-users admin

注:-a参数的意思是不从其他用户组用移除用户。

5、执行如下命令,编辑SSH配置文件。

sudo nano /etc/ssh/sshd_config

6、在sshd_config文件的中,添加如下内容。

   AllowGroups ssh-users sftp-users
   Match Group sftp-users
   ChrootDirectory /home/sftp_root
   AllowTcpForwarding no
   X11Forwarding no
   ForceCommand internal-sftp

注:

  • AllowGroups ssh-users sftp-users:只允许ssh-uers及sftp-users通过SSH访问系统。
  • Match Group sftp-users:针对sftp-users用户,额外增加一些设置。
  • ChrootDirectory /home/sftp_root:将/home/sftp_root设置为该组用户的系统根目录,因此它们将不能访问该目录之外的其他系统文件。
  • AllowTcpForwarding no和X11Forwarding no:禁止TCP Forwarding和X11 Forwarding。
  • ForceCommand internal-sftp:强制该组用户仅仅使用SFTP。

7、重启系统以便使新配置生效。

提示:执行重启等风险操作前,需要保证业务的正常进行并做好数据备份。

阿里巴巴开源镜像站 提供全面,高效和稳定的系统镜像、应用软件下载、域名解析和时间同步服务。”

相关文章
|
1月前
|
Ubuntu Linux 测试技术
Linux系统之Ubuntu安装cockpit管理工具
【10月更文挑战第13天】Linux系统之Ubuntu安装cockpit管理工具
134 4
Linux系统之Ubuntu安装cockpit管理工具
|
1月前
|
Ubuntu 测试技术 网络安全
Ubuntu系统下部署flatpress轻量级博客系统
【10月更文挑战第3天】Ubuntu系统下部署flatpress轻量级博客系统
49 3
Ubuntu系统下部署flatpress轻量级博客系统
|
29天前
|
Ubuntu 编译器 计算机视觉
Ubuntu系统编译OpenCV4.8源码
【10月更文挑战第17天】只要三步即可搞定,第一步是下载指定版本的源码包;第二步是安装OpenCV4.8编译需要的编译器与第三方库支持;第三步就是编译OpenCV源码包生成安装文件并安装。
|
1月前
|
Ubuntu Linux Python
Ubuntu学习笔记(六):ubuntu切换Anaconda和系统自带Python
本文介绍了在Ubuntu系统中切换Anaconda和系统自带Python的方法。方法1涉及编辑~/.bashrc和/etc/profile文件,更新Anaconda的路径。方法2提供了详细的步骤指导,帮助用户在Anaconda和系统自带Python之间进行切换。
86 1
|
1月前
|
Ubuntu 安全 Linux
|
22天前
|
消息中间件 Ubuntu Java
Ubuntu系统上安装Apache Kafka
Ubuntu系统上安装Apache Kafka
|
1月前
|
Ubuntu Shell API
Ubuntu 64系统编译android arm64-v8a 的openssl静态库libssl.a和libcrypto.a
Ubuntu 64系统编译android arm64-v8a 的openssl静态库libssl.a和libcrypto.a
|
1月前
|
Ubuntu 安全 网络协议
Ubuntu设置smb功能
通过以上步骤,您已经在Ubuntu系统上成功设置了SMB共享服务,实现了与不同操作系统间的文件共享。记住,根据实际需求调整配置文件,特别是在安全性方面,比如限制访问权限、使用加密传输等,以确保共享环境既便利又安全。
62 0
|
1月前
|
Ubuntu jenkins 持续交付
Ubuntu系统 用docker安装jenkins
Ubuntu系统 用docker安装jenkins
|
2月前
|
存储 Prometheus 监控
在Ubuntu系统上安装与配置Prometheus的步骤
通过以上步骤,您应该已经成功在Ubuntu系统上安装并配置了Prometheus。您现在可以开始使用Prometheus收集和分析您的系统和应用程序的指标数据了。
179 1