SFTP服務(wù)搭建與安裝

SFTP搭建與安裝


1.SFTP簡介

? ? ? ? sftp是ssh的一部分,sftp沒有單獨(dú)的守護(hù)進(jìn)程,其必須使用sshd守護(hù)進(jìn)程(默認(rèn)端口為22)進(jìn)行相應(yīng)的連接操作攘宙。

2.分離SSH和SFTP服務(wù)

? ? ? ?系統(tǒng)內(nèi)開啟ssh服務(wù)和sftp服務(wù)都是通過/usr/sbin/sshd這個后臺程序監(jiān)聽22端口床嫌,而sftp服務(wù)作為一個子服務(wù)蹋辅,是通過/etc/ssh/sshd_config配置文件中的Subsystem實現(xiàn)的悴势,如果沒有配置Subsystem參數(shù),則系統(tǒng)是不能進(jìn)行sftp訪問措伐。

1.復(fù)制ssh文件重名為sftp的文件

#復(fù)制/usr/lib/systemd/system/sshd.service為/etc/systemd/system/sftpd.service

[root@lv ~]# cp /usr/lib/systemd/system/sshd.service /etc/systemd/system/sftpd.service

#復(fù)制/etc/pam.d/sshd為/etc/pam.d/sftpd

[root@lv ~]# cp /etc/pam.d/sshd /etc/pam.d/sftpd

#復(fù)制/etc/ssh/sshd_config為/etc/ssh/sshd_config

[root@lv ~]# cp /etc/ssh/sshd_config /etc/ssh/sftpd_config

#將sshd與sftpd創(chuàng)建軟鏈接

[root@lv ~]# ln -sf /usr/sbin/sshd /usr/sbin/sftpd

#復(fù)制/etc/sysconfig/sshd為/etc/sysconfig/sftp

[root@lv ~]# cp /etc/sysconfig/sshd /etc/sysconfig/sftp

#復(fù)制/var/run/sshd.pid為/var/run/sftpd.pid特纤,并清空/var/run/sftpd.pid

[root@lv ~]# cp /var/run/sshd.pid /var/run/sftpd.pid[root@lv?~]#?>?/var/run/sftpd.pid

2.修改配置文件

vim /etc/systemd/system/sftpd.service

#刪除sftpd.service內(nèi)容并添加如下內(nèi)容[Unit]Description=sftpd server daemonDocumentation=man:sshd(8) man:sshd_config(5)

After=network.target

sshd-keygen.serviceWants=sshd-keygen.service

[Service]

Type=notifyEnvironmentFile=/etc/sysconfig/sftp

ExecStart=/usr/sbin/sftpd -f /etc/ssh/sftpd_config

ExecReload=/bin/kill -HUP $MAINPID

KillMode=process

Restart=on-failure

RestartSec=42s

[Install]

WantedBy=multi-user.target

3.修改sftp配置文件

vim /etc/ssh/sftpd_config

修改Port:Port 22

修改PidFile:PidFile /var/run/sftpd.pid

#注釋

#Subsystem sftp /usr/libexec/openssh/sftp-server

#文件末尾添加如下內(nèi)容

Subsystem sftp internal-sftp

Match Group sftp

ForceCommand internal-sftp

AllowTcpForwarding no

#配置解釋:

Subsystem sftp internal-sftp? ? ?????????????#指定使用sftp服務(wù)使用系統(tǒng)自帶的

internal-sftpMatch Group sftpusers? ? ?#匹配sftp組的用戶,若要匹配多個組,可用逗號分開X11Forwarding no? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?#禁止用戶使用端口轉(zhuǎn)發(fā)

AllowTcpForwarding no ???????????????????? #禁止用戶使用端口轉(zhuǎn)發(fā)

ForceCommand internal-sftp ???????????? #只能用于sftp登錄

ChrootDirectory /home/sftp???????????????? #限制用戶的根目錄

4.創(chuàng)建用戶與目錄

#使用root用戶創(chuàng)建用戶組,組名為sftp侥加;創(chuàng)建sftp用戶捧存,用戶名為sftp,并設(shè)置密碼groupadd?sftp

useradd?-g?sftp?-s?/sbin/nologin sftp

passwd?sftp

#使用root用戶新建目錄/data,將其設(shè)置為sftp的home目錄昔穴,并指定目錄權(quán)限

mkdir -p /data

usermod?-d?/data?sftp

#設(shè)置Chroot目錄權(quán)限

chown root:resftp /data

chmod 755 /data

#設(shè)置sftp用戶可以操作的目錄

mkdir?-p?/data/sftp/home

chown?sftp:sftp?/data/sftp/home

chmod 755 /data/sftp/home

5.啟動

#使修改的sshd配置生效

systemctl daemon-reload

#啟動

sftpsystemctl start sftpd????????????????????????????????#啟動sftp

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末镰官,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子吗货,更是在濱河造成了極大的恐慌泳唠,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,542評論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件宙搬,死亡現(xiàn)場離奇詭異笨腥,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)勇垛,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,822評論 3 394
  • 文/潘曉璐 我一進(jìn)店門脖母,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人闲孤,你說我怎么就攤上這事谆级。” “怎么了讼积?”我有些...
    開封第一講書人閱讀 163,912評論 0 354
  • 文/不壞的土叔 我叫張陵肥照,是天一觀的道長。 經(jīng)常有香客問我币砂,道長建峭,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,449評論 1 293
  • 正文 為了忘掉前任决摧,我火速辦了婚禮亿蒸,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘掌桩。我一直安慰自己边锁,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,500評論 6 392
  • 文/花漫 我一把揭開白布波岛。 她就那樣靜靜地躺著茅坛,像睡著了一般。 火紅的嫁衣襯著肌膚如雪则拷。 梳的紋絲不亂的頭發(fā)上贡蓖,一...
    開封第一講書人閱讀 51,370評論 1 302
  • 那天,我揣著相機(jī)與錄音煌茬,去河邊找鬼斥铺。 笑死,一個胖子當(dāng)著我的面吹牛坛善,可吹牛的內(nèi)容都是我干的晾蜘。 我是一名探鬼主播邻眷,決...
    沈念sama閱讀 40,193評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼剔交!你這毒婦竟也來了肆饶?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,074評論 0 276
  • 序言:老撾萬榮一對情侶失蹤岖常,失蹤者是張志新(化名)和其女友劉穎驯镊,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體腥椒,經(jīng)...
    沈念sama閱讀 45,505評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡阿宅,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,722評論 3 335
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了笼蛛。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片洒放。...
    茶點故事閱讀 39,841評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖滨砍,靈堂內(nèi)的尸體忽然破棺而出往湿,到底是詐尸還是另有隱情,我是刑警寧澤惋戏,帶...
    沈念sama閱讀 35,569評論 5 345
  • 正文 年R本政府宣布领追,位于F島的核電站,受9級特大地震影響响逢,放射性物質(zhì)發(fā)生泄漏绒窑。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,168評論 3 328
  • 文/蒙蒙 一舔亭、第九天 我趴在偏房一處隱蔽的房頂上張望些膨。 院中可真熱鬧,春花似錦钦铺、人聲如沸订雾。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,783評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽洼哎。三九已至,卻和暖如春沼本,著一層夾襖步出監(jiān)牢的瞬間噩峦,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,918評論 1 269
  • 我被黑心中介騙來泰國打工抽兆, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留壕探,地道東北人。 一個月前我還...
    沈念sama閱讀 47,962評論 2 370
  • 正文 我出身青樓郊丛,卻偏偏與公主長得像李请,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子厉熟,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,781評論 2 354

推薦閱讀更多精彩內(nèi)容