CentOS 6配置SFTP

由于SFTP是SSH的一部分(與傳統(tǒng)的FTP沒(méi)有任何關(guān)系),因此,配置SFTP不需要傳統(tǒng)的FTP服務(wù)器軟件刀森。僅需要OpenSSH服務(wù)器即可。

$ yum install openssh-server openssl

$ cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak

$ vim +132 /etc/ssh/sshd_config

注釋掉下面這行

Subsystem????? sftp??? /usr/libexec/openssh/sftp-server

添加如下幾行

Subsystem?????? sftp??? internal-sftp

Match Group sftp

ChrootDirectory /data/sftp/%u

ForceCommand??? internal-sftp

AllowTcpForwarding no

X11Forwarding no

解釋一下每一行的意思

Subsystem?????? sftp??? internal-sftp

這行指定使用sftp服務(wù)使用系統(tǒng)自帶的internal-sftp

Match Group sftp

匹配sftp組的用戶报账,如果有多個(gè)組用逗號(hào)分割

也可以使用“Match User mysftp”匹配用戶研底,多個(gè)用戶之間也是用逗號(hào)分割

ChrootDirectory /data/ftp/%u

用chroot將用戶的根目錄指定到/data/ftp/%u,%u代表用戶名,%h表示用戶根目錄

另一種寫法: ChrootDirectory %h

chroot可以參考:http://www.ibm.com/developerworks/cn/linux/l-cn-chroot/

ForceCommand??? internal-sftp

指定sftp命令

AllowTcpForwarding no

X11Forwarding no

禁止用戶使用端口轉(zhuǎn)發(fā)

建立用戶和組

$ mkdir -p /data/sftp/

$ groupadd sftp

$ useradd -m -d /data/sftp/user1 -g sftp -s /sbin/nologin user1

#通過(guò)上面這條命令建立的用戶,其家目錄權(quán)限是700,需要改成755才可以正常登陸

$ chmod -R 755 /data/sftp/

$ chown root:sftp /data/sftp/

$ chown root:sftp /data/sftp/user1??? #重要

錯(cuò)誤的目錄權(quán)限設(shè)定會(huì)導(dǎo)致在log中出現(xiàn)”fatal: bad ownership or modesfor chroot directoryXXXXXX”的內(nèi)容

目錄的權(quán)限設(shè)定有兩個(gè)要點(diǎn):

1笙什、由ChrootDirectory指定的目錄開(kāi)始一直往上到系統(tǒng)根目錄為止的目錄擁有者都只能是root

2飘哨、由ChrootDirectory指定的目錄開(kāi)始一直往上到系統(tǒng)根目錄為止都不可以具有群組寫入權(quán)限(最大權(quán)限755)

因?yàn)橛昧薱hroot,所以/data/sftp/user1屬主一定要是root琐凭,并且所屬組不能有寫入權(quán)限芽隆,如果上傳需要寫入在/data/sftp/user1下建立可寫屬主的文件夾供上傳使用。

$ mkdir /data/sftp/user1/upload

$ chown -R user1:sftp /data/sftp/user1/upload

===========================================

2015.01.12補(bǔ)充

在Ubuntu 12.04 64bit系統(tǒng)部按如上方法部署好了SFTP,發(fā)現(xiàn)無(wú)法登陸胚吁,后來(lái)在/var/log/auth.log中發(fā)現(xiàn)了日志:fatal: bad ownership or modes for chroot directory component “/ftpdata/ftp/”牙躺;

于是查看了一下/ftpdata/ftp/的權(quán)限,發(fā)現(xiàn)該目錄的屬主是ftp腕扶。于是立即將屬主修改為root孽拷,再次登陸就沒(méi)問(wèn)題了

請(qǐng)注意,在Ubuntu系統(tǒng)下半抱,“Match Group sftp”及以后的配置項(xiàng)要寫在“UsePAM yes”之后脓恕,否則同樣無(wú)法登陸

===========================================

2015.02.03補(bǔ)充

在Ubuntu 12.04 64bit系統(tǒng)部按如上方法部署好了SFTP,發(fā)現(xiàn)無(wú)法登陸窿侈,F(xiàn)ileZilla提示:Received unexpected end-of-file from SFTP server炼幔;執(zhí)行/etc/init.d/ssh restart也不行;

經(jīng)過(guò)百度史简,發(fā)現(xiàn)執(zhí)行一下initctl restart ssh就OK了

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末乃秀,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子圆兵,更是在濱河造成了極大的恐慌跺讯,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,402評(píng)論 6 499
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件殉农,死亡現(xiàn)場(chǎng)離奇詭異刀脏,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)统抬,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,377評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門火本,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人聪建,你說(shuō)我怎么就攤上這事钙畔。” “怎么了金麸?”我有些...
    開(kāi)封第一講書人閱讀 162,483評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵擎析,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我挥下,道長(zhǎng)揍魂,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書人閱讀 58,165評(píng)論 1 292
  • 正文 為了忘掉前任棚瘟,我火速辦了婚禮现斋,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘偎蘸。我一直安慰自己庄蹋,他們只是感情好瞬内,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,176評(píng)論 6 388
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著限书,像睡著了一般虫蝶。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上倦西,一...
    開(kāi)封第一講書人閱讀 51,146評(píng)論 1 297
  • 那天能真,我揣著相機(jī)與錄音,去河邊找鬼扰柠。 笑死粉铐,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的耻矮。 我是一名探鬼主播秦躯,決...
    沈念sama閱讀 40,032評(píng)論 3 417
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼裆装!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起倡缠,我...
    開(kāi)封第一講書人閱讀 38,896評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤哨免,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后昙沦,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體琢唾,經(jīng)...
    沈念sama閱讀 45,311評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,536評(píng)論 2 332
  • 正文 我和宋清朗相戀三年盾饮,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了丸卷。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片赫模。...
    茶點(diǎn)故事閱讀 39,696評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出瓜浸,到底是詐尸還是另有隱情,我是刑警寧澤派殷,帶...
    沈念sama閱讀 35,413評(píng)論 5 343
  • 正文 年R本政府宣布离赫,位于F島的核電站,受9級(jí)特大地震影響呈础,放射性物質(zhì)發(fā)生泄漏舆驶。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,008評(píng)論 3 325
  • 文/蒙蒙 一而钞、第九天 我趴在偏房一處隱蔽的房頂上張望沙廉。 院中可真熱鬧,春花似錦臼节、人聲如沸撬陵。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 31,659評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)袱结。三九已至亮隙,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間垢夹,已是汗流浹背溢吻。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 32,815評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留果元,地道東北人促王。 一個(gè)月前我還...
    沈念sama閱讀 47,698評(píng)論 2 368
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像而晒,于是被迫代替她去往敵國(guó)和親蝇狼。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,592評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容