溫馨提示×

SFTP在CentOS上如何使用

小樊
33
2025-07-10 16:18:02
欄目: 智能運維

在CentOS上使用SFTP(SSH File Transfer Protocol)主要涉及以下幾個步驟:

1. 安裝OpenSSH服務器

首先,確保你的CentOS系統上已經安裝了OpenSSH服務器。如果沒有安裝,可以使用以下命令進行安裝:

sudo yum install openssh-server

2. 啟動并啟用SSH服務

安裝完成后,啟動SSH服務并設置為開機自啟:

sudo systemctl start sshd
sudo systemctl enable sshd

3. 配置防火墻

確保防火墻允許SSH連接。如果使用的是firewalld,可以添加相應的規則:

sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --reload

如果使用的是iptables,可以添加如下規則:

sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

4. 創建SFTP用戶

為了安全起見,建議為SFTP創建一個專用用戶,并限制其權限。

創建新用戶

sudo adduser sftpuser

設置密碼

sudo passwd sftpuser

配置用戶的家目錄和權限

編輯/etc/passwd文件,將用戶的默認shell改為/sbin/nologin/bin/false,以防止用戶通過SSH登錄:

sudo usermod -s /sbin/nologin sftpuser

或者直接編輯/etc/shells文件,刪除或注釋掉用戶的shell路徑,然后重新登錄用戶。

5. 配置SFTP子系統

編輯/etc/ssh/sshd_config文件,添加或修改以下內容以啟用SFTP子系統:

Subsystem sftp internal-sftp
Match Group sftpusers
    ChrootDirectory %h
    ForceCommand internal-sftp
    AllowTcpForwarding no
    X11Forwarding no

6. 創建SFTP用戶組并添加用戶

創建一個新的用戶組sftpusers,并將sftpuser添加到該組:

sudo groupadd sftpusers
sudo usermod -aG sftpusers sftpuser

7. 重啟SSH服務

應用配置更改后,重啟SSH服務:

sudo systemctl restart sshd

8. 測試SFTP連接

現在,你可以使用SFTP客戶端連接到你的CentOS服務器。例如,使用命令行SFTP客戶端:

sftp sftpuser@your_server_ip

輸入密碼后,你應該能夠連接到服務器并進行文件傳輸。

注意事項

  • 確保用戶的家目錄及其所有父目錄的權限設置正確,通常應為755。
  • 如果需要更細粒度的權限控制,可以考慮使用chroot jail或其他安全措施。

通過以上步驟,你可以在CentOS上成功配置和使用SFTP。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女