Debian SFTP客户端访问控制配置指南
一 目标与总体思路
二 快速上手 基于用户组的 Chroot 限制
Match Group sftpusers
ChrootDirectory %h
ForceCommand internal-sftp
AllowTcpForwarding no
X11Forwarding no
PermitTunnel no
AllowAgentForwarding no
AllowStreamLocalForwarding no
三 常见访问场景与配置示例
限制到自定义目录(非家目录)
Match User www-data
ChrootDirectory /sftp/www-data
ForceCommand internal-sftp
PermitTTY no
X11Forwarding no
AllowTcpForwarding no
仅允许特定用户或组登录
AllowUsers sftpuser alice
AllowGroups sftpusers
四 权限与故障排查要点
五 安全加固建议