温馨提示×

debian怎么安装sftp服务器

小樊
43
2026-09-24 22:07:32
栏目: 云计算

在 Debian 上搭建 SFTP 服务器,通常不需要额外安装专门的软件,因为 OpenSSH 自带 SFTP 功能。下面给你几种常见场景的做法。


一、最基础:使用系统自带 SFTP(推荐)

1. 安装 OpenSSH Server

sudo apt update
sudo apt install openssh-server

2. 启动并设置开机自启

sudo systemctl enable ssh
sudo systemctl start ssh

3. 测试 SFTP

sftp 用户名@服务器IP

如果能连上,说明 SFTP 已经可用 ✅

⚠️ 默认情况下,系统用户都可以通过 SFTP 登录,并且能访问整个系统(权限范围内)


二、限制用户只能使用 SFTP(不能 SSH 登录)

适合做“文件上传/下载专用账号”。

1. 创建用户

sudo adduser sftpuser

2. 修改 SSH 配置

编辑:

sudo nano /etc/ssh/sshd_config

在文件末尾添加:

Match User sftpuser
    ChrootDirectory /home/sftpuser
    ForceCommand internal-sftp
    AllowTcpForwarding no
    X11Forwarding no

3. 设置目录权限(非常重要)

sudo chown root:root /home/sftpuser
sudo chmod 755 /home/sftpuser

sudo mkdir /home/sftpuser/upload
sudo chown sftpuser:sftpuser /home/sftpuser/upload

4. 重启 SSH

sudo systemctl restart ssh

✅ 此时该用户:

  • 只能 SFTP
  • 不能 SSH
  • 被限制在家目录

三、多用户 SFTP(统一限制)

Match Group sftpusers
    ChrootDirectory /sftp/%u
    ForceCommand internal-sftp
sudo groupadd sftpusers
sudo usermod -aG sftpusers sftpuser

四、常见问题

SFTP 连不上?

  • 防火墙:
sudo ufw allow 22
  • 查看日志:
sudo tail -f /var/log/auth.log

想用密钥登录?

ssh-keygen
ssh-copy-id sftpuser@server

如果你告诉我:

  • 是 个人用 / 公司用
  • 是否需要 Web 管理
  • 是否要 隔离多个用户

我可以给你更合适的方案(比如 vsftpd、ProFTPD、Docker 方案)。

0 踩