溫馨提示×

Linux SFTP安全設置指南

小樊
45
2025-08-07 21:43:02
欄目: 智能運維

以下是Linux SFTP安全設置指南:

  1. 安裝OpenSSH服務器:大多數Linux發行版默認安裝,未安裝時用包管理器安裝,如Debian/Ubuntu系統用sudo apt-get install openssh-server,CentOS/RHEL系統用sudo yum install openssh-server。
  2. 創建SFTP用戶和組:創建/etc/ssh/sshd_config中指定的SFTP用戶組,如sftpusers,再創建用戶并加入該組,設置用戶主目錄及權限,確保主目錄屬主為root,權限為755。
  3. 配置SSH文件:編輯/etc/ssh/sshd_config,啟用SFTP子系統,如Subsystem sftp internal - sftp;限制用戶組,如Match Group sftpusers;設置ChrootDirectory為用戶主目錄;禁止X11轉發和TCP轉發;還可設置ForceCommand internal - sftp等。
  4. 設置目錄權限:創建用戶上傳等子目錄,設置正確權限,如用戶主目錄權限為755,上傳目錄權限可設為755或700,且屬主為用戶。
  5. 重啟SSH服務:保存配置文件后,用sudo systemctl restart sshd重啟服務使設置生效。
  6. 其他安全設置:使用強密碼或SSH密鑰認證;配置防火墻限制訪問;定期更新系統和軟件包;啟用日志監控。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女