溫馨提示×

SFTP在Linux中的使用教程

小樊
45
2025-05-16 08:40:59
欄目: 智能運維

SFTP在Linux中的使用教程

SFTP(Secure File Transfer Protocol)是一種基于SSH的安全文件傳輸協議,用于在客戶端和服務器之間傳輸文件,提供數據加密和身份驗證功能,確保文件傳輸的安全性。

安裝SFTP服務器

在大多數Linux發行版中,默認安裝了OpenSSH軟件包,它包含了SFTP服務。如果需要安裝或確認安裝,可以使用以下命令:

# 對于基于Debian的系統(如Ubuntu)
sudo apt-get install openssh-server

# 對于基于RPM的系統(如CentOS、Fedora)
sudo yum install openssh-server

配置SFTP服務器

  1. 編輯SSH配置文件: 打開 /etc/ssh/sshd_config 文件,并確保以下配置項被添加或者取消注釋:

    Subsystem sftp internal-sftp
    Match Group sftp
        ChrootDirectory %h
        ForceCommand internal-sftp
        AllowTcpForwarding no
        X11Forwarding no
    

    上述配置表示:

    • Subsystem sftp internal-sftp:使用內置的SFTP子系統。
    • Match Group sftp:將指定的用戶組(如 sftp)限制為使用SFTP服務。
    • ChrootDirectory %h:將用戶限制在其家目錄下。
    • ForceCommand internal-sftp:強制使用內置的SFTP子系統。
  2. 創建SFTP用戶組和用戶: 創建一個專門用于SFTP服務的用戶組,例如 sftpgroup

    sudo groupadd sftpgroup
    

    創建一個新用戶 sftpuser,并將其添加到 sftpgroup 組中:

    sudo useradd -g sftp -s /sbin/nologin -d /home/sftpuser sftpuser
    

    設置該用戶的密碼:

    sudo passwd sftpuser
    
  3. 設置Chroot目錄權限: 創建用戶的家目錄并設置權限:

    sudo mkdir /home/sftpuser
    sudo chown sftpuser:sftpgroup /home/sftpuser
    sudo chmod 755 /home/sftpuser
    

    可以在用戶的家目錄下創建一個用于文件上傳的目錄,并設置相應的權限:

    sudo mkdir /home/sftpuser/upload
    sudo chown sftpuser:sftpgroup /home/sftpuser/upload
    sudo chmod 755 /home/sftpuser/upload
    
  4. 重啟SSH服務: 完成上述配置后,重啟SSH服務以應用更改:

    sudo systemctl restart sshd
    

    對于較舊的系統,可以使用以下命令:

    sudo service sshd restart
    

連接到SFTP服務器

使用支持SFTP的客戶端工具(如FileZilla、OpenSSH客戶端等)連接到服務器。在客戶端中輸入以下信息:

  • 服務器IP地址或域名:例如 192.168.1.100
  • 端口號:默認22
  • 用戶名:例如 sftpuser
  • 密碼:在提示時輸入

連接成功后,系統會提示輸入密碼,輸入正確的密碼后即可進入SFTP交互模式。

常用SFTP命令

以下是SFTP中常用的一些命令:

  • 連接到遠程服務器

    sftp username@hostname
    
  • 上傳文件

    sftp> put local_file [remote_file]
    
  • 下載文件

    sftp> get remote_file [local_file]
    
  • 創建目錄

    sftp> mkdir remote_dir
    
  • 刪除目錄

    sftp> rmdir remote_dir
    sftp> rm remote_dir
    
  • 列出文件和目錄

    sftp> ls
    sftp> cd remote_dir
    
  • 退出SFTP會話

    sftp> exit
    

通過以上步驟,您可以在Linux系統中成功配置和使用SFTP進行安全的文件傳輸。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女