温馨提示×

centos sftp目录权限设置

小樊
35
2025-12-29 07:07:14
栏目: 智能运维

在CentOS系统中,设置SFTP目录权限需要遵循以下步骤:

  1. 首先,确保已经安装了OpenSSH服务器。如果没有,请使用以下命令安装:
sudo yum install openssh-server
  1. 创建一个新的用户(如果需要)并设置密码。例如,创建一个名为sftpuser的用户:
sudo adduser sftpuser
sudo passwd sftpuser
  1. sftpuser身份登录,然后创建一个用于SFTP传输的目录:
su - sftpuser
mkdir /home/sftpuser/uploads
  1. 设置目录权限和所有权。为了让SFTP用户只能访问其主目录和uploads目录,需要更改目录的所有者和权限。以下命令将把uploads目录的所有者更改为sftpuser,并将权限设置为755(允许用户读取、写入和执行,其他用户只能读取和执行):
chown sftpuser:sftpuser /home/sftpuser/uploads
chmod 755 /home/sftpuser/uploads
  1. 编辑/etc/ssh/sshd_config文件,以限制SFTP用户的访问权限。使用文本编辑器打开文件,如:
sudo vi /etc/ssh/sshd_config
  1. 在文件末尾添加以下内容,以禁用SFTP用户的shell访问并限制其访问特定目录:
Match User sftpuser
    ChrootDirectory %h
    ForceCommand internal-sftp
    AllowTcpForwarding no
    X11Forwarding no

这将限制sftpuser只能访问其主目录(/home/sftpuser)和uploads目录。

  1. 保存并关闭文件。然后重启SSH服务以应用更改:
sudo systemctl restart sshd

现在,SFTP用户sftpuser只能访问其主目录和uploads目录,无法访问其他用户的目录或系统文件。

0