一 环境准备与基线加固
二 用户与目录规划
三 SSHD 配置与 SFTP 子系统
Match Group sftpusers ChrootDirectory %h ForceCommand internal-sftp AllowTcpForwarding no X11Forwarding no
四 认证与访问控制
五 日志审计与验证