SFTP(Secure File Transfer Protocol)是一種基于SSH的安全文件傳輸協議,用于在客戶端和服務器之間傳輸文件,提供數據加密和身份驗證功能,確保文件傳輸的安全性。
在大多數Linux發行版中,默認安裝了OpenSSH軟件包,它包含了SFTP服務。如果需要安裝或確認安裝,可以使用以下命令:
# 對于基于Debian的系統(如Ubuntu)
sudo apt-get install openssh-server
# 對于基于RPM的系統(如CentOS、Fedora)
sudo yum install openssh-server
編輯SSH配置文件:
打開 /etc/ssh/sshd_config
文件,并確保以下配置項被添加或者取消注釋:
Subsystem sftp internal-sftp
Match Group sftp
ChrootDirectory %h
ForceCommand internal-sftp
AllowTcpForwarding no
X11Forwarding no
上述配置表示:
Subsystem sftp internal-sftp
:使用內置的SFTP子系統。Match Group sftp
:將指定的用戶組(如 sftp
)限制為使用SFTP服務。ChrootDirectory %h
:將用戶限制在其家目錄下。ForceCommand internal-sftp
:強制使用內置的SFTP子系統。創建SFTP用戶組和用戶:
創建一個專門用于SFTP服務的用戶組,例如 sftpgroup
:
sudo groupadd sftpgroup
創建一個新用戶 sftpuser
,并將其添加到 sftpgroup
組中:
sudo useradd -g sftp -s /sbin/nologin -d /home/sftpuser sftpuser
設置該用戶的密碼:
sudo passwd sftpuser
設置Chroot目錄權限: 創建用戶的家目錄并設置權限:
sudo mkdir /home/sftpuser
sudo chown sftpuser:sftpgroup /home/sftpuser
sudo chmod 755 /home/sftpuser
可以在用戶的家目錄下創建一個用于文件上傳的目錄,并設置相應的權限:
sudo mkdir /home/sftpuser/upload
sudo chown sftpuser:sftpgroup /home/sftpuser/upload
sudo chmod 755 /home/sftpuser/upload
重啟SSH服務: 完成上述配置后,重啟SSH服務以應用更改:
sudo systemctl restart sshd
對于較舊的系統,可以使用以下命令:
sudo service sshd restart
使用支持SFTP的客戶端工具(如FileZilla、OpenSSH客戶端等)連接到服務器。在客戶端中輸入以下信息:
192.168.1.100
sftpuser
連接成功后,系統會提示輸入密碼,輸入正確的密碼后即可進入SFTP交互模式。
以下是SFTP中常用的一些命令:
連接到遠程服務器:
sftp username@hostname
上傳文件:
sftp> put local_file [remote_file]
下載文件:
sftp> get remote_file [local_file]
創建目錄:
sftp> mkdir remote_dir
刪除目錄:
sftp> rmdir remote_dir
sftp> rm remote_dir
列出文件和目錄:
sftp> ls
sftp> cd remote_dir
退出SFTP會話:
sftp> exit
通過以上步驟,您可以在Linux系統中成功配置和使用SFTP進行安全的文件傳輸。