添加sftp账号和限制目录
第1步 :添加sftp账号:
useradd -m -d /data/www/www.xxx.com -s /sbin/nologin -g root user1
第2步 :设置账号密码:
passwd user1
第3步 :修改/etc/passwd,将刚添加的用户级别设置为0.
----------------------------------------
例如 user1:x:1001:0::/data/www/www.xxx.com:/sbin/nologin ,将前中的1001改为0,然后保存。
----------------------------------------
第4步 :修改/etc/ssh/sshd_config
----------------------------------------
找到 Subsystem sftp /usr/lib/openssh/sftp-server 在前面加#,将该行注释
然后加上下面的内容:
Subsystem sftp internal-sftp
Match User user1
ChrootDirectory /data/www/www.xxx.com
AllowTcpForwarding no
X11Forwarding no
ForceCommand internal-sftp
如果有多个用户,则重复以下3行
Match user user2
ForceCommand internal-sftp
ChrootDirectory /home/ftpdir
找到UsePAM yes 在前面加#,将该行注释
----------------------------------------
修改完毕保存。
第5步 :然后重启ssh服务
service ssh restart
- 浏览: 2969215 次
- 性别:
- 来自: 上海
文章分类
- 全部博客 (893)
- android (110)
- iphone (198)
- java (79)
- JavaScript手册-目录 (9)
- JavaScript手册-Array (19)
- JavaScript手册-Boolean (5)
- JavaScript手册-Date (50)
- JavaScript手册-Math (30)
- JavaScript手册-Number (14)
- JavaScript手册-RegExp (7)
- JavaScript手册-String (38)
- JavaScript手册-全局函数 (8)
- JavaScript实用脚本 (7)
- Others (21)
- java-jpcap (7)
- java-thread (1)
- ibm文章 (3)
- classloader (2)
- java-filter (2)
- 运行环境 (33)
- java-正则 (2)
- oracle (1)
- linux-shell (26)
- wap (1)
- sqlite (3)
- wow (1)
- jvm (1)
- git (5)
- unity3d (29)
- iap (2)
- mysql (23)
- nginx (14)
- tomcat (9)
- apache (2)
- php (1)
- ubuntu (40)
- rsa (1)
- golang (21)
- appstore (5)
- sftp (2)
- log4j (2)
- netty (18)
- 测试工具 (6)
- memcache (5)
- 设计模式 (1)
- centos (8)
- google_iab (5)
- iOS专题 (4)
- mac (10)
- 安装配置帮助手册 (2)
- im4java_graphicsmagick (5)
- inotify-tools (1)
- erlang (6)
- 微信支付 (1)
- redis (8)
- RabbitMQ (5)
最新评论
-
heng123:
Netty视频教程https://www.douban.com ...
netty4.0.23 初学的demo -
maotou1988:
使用Netty进行Android与Server端通信实现文字发 ...
netty4.0.23 初学的demo -
码革裹尸:
非常感谢,正好用上
android 呼入电话的监听(来电监听) -
rigou:
提示的/222.177.4.242 无法链接到ip地址,是什 ...
通过 itms:services://? 在线安装ipa ,跨过app-store -
duwanbo:
GridView与数据绑定
发表评论
-
ubuntu下的cpu参数查看
2016-08-16 16:10 2416几个cpu more /proc/cp ... -
格式: echo -e "\033[字背景颜色;字体颜色m字符串\033[0m"
2016-05-18 06:46 1163格式: echo -e "\033[ ... -
Ubuntu 14.04下NFS安装配置
2016-04-13 08:21 1395Ubuntu 14.04下NFS安装配置 参考:ht ... -
redis3.0.7安装指南
2016-04-07 09:22 1260redis安装指南下载最新版的redis http://red ... -
ssh-keygen ssh-copy-id 无密码登陆
2015-05-29 08:59 1050ssh-keygen ssh-copy-id 无密 ... -
Unison+inotify-tools实现Ubuntu主机间的多机触发式双向同步
2015-05-28 20:05 1799概述 最近在做 ... -
Ubuntu 设置环境变量
2015-05-28 09:20 860Ubuntu 设置环境变量 在 Ubuntu ... -
在ubuntu下安装graphicsmagick
2015-05-20 12:36 1697在ubuntu下安装graphicsmagick ... -
Ubuntu 14.04 为 root 帐号开启 SSH 登录
2015-05-06 11:24 1579Ubuntu 14.04 为 root 帐号开启 SSH 登 ... -
ubuntu下安装配置mysql(Version: '5.6.24')
2015-05-05 15:45 5886ubuntu下安装配置mysql(Version: '5. ... -
ubuntu设置时区,网上同步时间
2015-04-24 07:25 1035ubuntu设置时区,网上同步时间 Lin ... -
迁移ubuntu系统的mysql默认安装目录/var/lib/mysql
2014-12-25 10:29 3776很多时候,mysql的数据会非常大,ubuntu系统m ... -
Linux shell判断文件是否存在
2014-12-09 16:35 1613Linux shell判断文件是否存在 she ... -
linux备份数据库和配置文件shell脚本
2014-12-09 16:33 836linux备份数据库和配置文件shell脚本 ... -
ubuntu系统一些基本操作
2014-12-06 18:25 1544ubuntu系统一些基本操 ... -
iptables的4表与5链
2014-12-06 02:09 1627iptables -t nat "-t n ... -
apache 提示You don't have permission to access /test.php on this server.怎样解决
2014-12-05 17:21 9599apache 提示You don ... -
ubuntu日志管理方法
2014-12-05 16:15 994ubuntu日志管理方法 1. 连接时间 ... -
MYSQL删除数据库报 ERROR 1010 (HY000): Error dropping database (can't rmdir ..
2014-12-05 16:04 1380MYSQL删除数据库报 ERROR 1010 (HY0 ... -
Ubuntu下彻底卸载重装mysql
2014-12-05 16:03 928Ubuntu下彻底卸载重装mysql原文链接:h ...
相关推荐
详细的介绍了如何在Ubuntu系统下开启ssh以及sftp服务,以及实现ssh链接以及sftp文件传送的过程。
本文档详细介绍了通过iptables限制sftp端口连接数的运维操作方法,以及预防CC/DDOS攻击的设置措施.在此分享,希望能帮助到有用到的朋友!
在工作或者学习的时候,我们常常会遇到这样的需求,限制一个Linux用户,让他只能在指定的目录下进行添加、修改、删除操作,并且只能使用sftp登录服务器,不能用ssh操作。这些可以通过配置sftp服务实现。 方法如下 ...
Linux下的SFTP C语言客户端,包括SFTP下载、上传、list目录和创建目录,依赖libssh2库,该库可自行下载编译安装。 全部源代码,可编译和测试。
C#直接调用winscp.exe(安装winscp后,在安装目录拷贝该目录下的所有文件到C#可执行程序目录)打开...建议sftp服务器端单独建立一个sftp账号,把该账户限制在一个固定目录(设置sshd配置文件即可),这样更安全一些。
Sublime sftp插件本地上传配置文件,参考http://wbond.net/sublime_packages/sftp/settings
Sftp-服务限制用户访问权限.docx
sftp资料sftp资料sftp资料sftp资料sftp资料sftp资料sftp资料sftp资料sftp资料sftp资料sftp资料sftp资料sftp资料sftp资料
sftp源码sftp源码sftp源码sftp源码sftp源码sftp源码
同时允许为文件和目录重命名、改变属性、建立符号链接和快捷方式。 两种可选界面允许用户管理远程或本地的文件。 连接到远程计算机 使用 WinSCP 可以连接到一台提供 SFTP (SSH File Transfer Protocol)或 SCP ...
Ubuntu20.04和Ubuntu16.04等其他Ubuntu离线安装openssh-server 安装步骤: sudo dpkg -i libssl1.0.0_1.0.2n-1ubuntu5.7_amd64.deb sudo dpkg -i openssh-client_8.4p1-6ubuntu1_amd64.deb sudo dpkg -i openssh-...
SFTP
SSH和SFTP服务分离
但是 SFTP 账号是基于 SSH 账号的(也就是系统账户),默认情况下访问服务器的权限很大,下面的教程就是教你像 ftp 那样限制 SFTP 账号相关的访问权限。 必要条件: 你的 openssh-server 版本至少得 4.8p1, 因为...
java访问linux;通过linux主机ip,端口,用户名,密码,获取linux链接,输入文件路径可批量的下载linux文件,mian函数为测试代码
(https://github.com/helllyf/Qt-SFTP)功能实现了... sftp实现通过密码和秘钥方式上传。 有完善的xml配置功能。 程序开启默认读取配置文件实现上传功能。若配置文件读取失败或者连接服务器失败,则弹出配置窗口来配置。
众所周知SFTP账号是基于SSH账号的,所以在默认情况下访问服务器的权限是非常大的,今天的教程就是教大家进行SFTP用户权限设置。必要条件: 你的openssh-server版本至少得失4.8p1, 因为配置权限需要版本添加的新配置...
cuteftp使用ssh2连接sftp时候报错:缺少组件。 CUTEFTP缺失文件sftp21.dll 状态:> [2012/8/1 0:27:48] 正在获取清单 “”… 状态:> [2012/8/1 0:27:48] 正在初始化 SFTP21 模块… 错误:> [2012/8/1 0:27:48] 无法...
实现SFTP的上传。支持创建多层目录。
ftp和sftp上传,下载,删除,批量上传,下载。测试全部通过。 还有模拟工具