温馨提示×

CentOS SFTP配置成功案例

小樊
42
2026-01-10 08:12:51
栏目: 智能运维

在CentOS系统上配置SFTP(SSH File Transfer Protocol)通常涉及几个步骤,包括安装必要的软件包、配置SSH服务器以允许SFTP连接,以及设置用户权限。以下是一个成功的SFTP配置案例:

1. 安装OpenSSH服务器

首先,确保你的CentOS系统已经安装了OpenSSH服务器。如果没有安装,可以使用以下命令进行安装:

sudo yum install openssh-server

2. 启动并启用SSH服务

安装完成后,启动SSH服务并设置为开机自启:

sudo systemctl start sshd
sudo systemctl enable sshd

3. 配置SSH以允许SFTP

编辑SSH配置文件 /etc/ssh/sshd_config,确保以下配置项存在并且没有被注释掉:

# 允许SFTP子系统
Subsystem sftp /usr/libexec/openssh/sftp-server

# 可选:限制SFTP用户的根目录
# Match Group sftpusers
#     ChrootDirectory %h
#     ForceCommand internal-sftp
#     AllowTcpForwarding no
#     X11Forwarding no

如果你想限制SFTP用户的根目录,可以取消注释并修改相关配置。例如,创建一个名为 sftpusers 的组,并将需要限制的用户添加到该组中。

4. 创建SFTP用户和组(可选)

如果你还没有SFTP用户,可以创建一个新用户并将其添加到 sftpusers 组:

sudo addgroup sftpusers
sudo adduser sftpuser -G sftpusers

然后,设置用户的密码:

sudo passwd sftpuser

5. 重启SSH服务

保存并关闭配置文件后,重启SSH服务以应用更改:

sudo systemctl restart sshd

6. 测试SFTP连接

现在,你可以使用SFTP客户端(如FileZilla、WinSCP等)连接到你的CentOS服务器。使用以下信息进行连接:

  • 主机名或IP地址
  • 端口号(默认是22)
  • 用户名:sftpuser
  • 密码:你在步骤4中设置的密码

如果一切配置正确,你应该能够成功连接到服务器并使用SFTP进行文件传输。

注意事项

  • 确保防火墙允许SSH(默认端口22)连接。
  • 定期更新系统和软件包以保持安全。
  • 根据需要调整SFTP配置以满足特定的安全要求。

通过以上步骤,你应该能够在CentOS系统上成功配置SFTP服务。

0