Debian SFTP 安全加固清单
一 基础加固
二 强化 SFTP 子系统与访问控制
三 网络与入侵防护
四 监控审计与备份
五 快速配置示例
目标:仅允许 sftpusers 组成员通过 SFTP 访问,禁止 Shell/隧道,限制为家目录,使用密钥登录,端口 2222,仅可信 IP 可连,启用 Fail2Ban。
步骤