在CentOS系統中,SFTP(SSH File Transfer Protocol)的權限管理主要涉及到以下幾個方面:
useradd命令創建新用戶。sudo useradd username
passwd命令為新用戶設置密碼。sudo passwd username
sftp-users組中。sudo groupadd sftp-users
sudo usermod -aG sftp-users username
/etc/ssh/sshd_config文件。sudo vi /etc/ssh/sshd_config
Subsystem sftp internal-sftp
Match Group sftp-users
ChrootDirectory %h
ForceCommand internal-sftp
AllowTcpForwarding no
X11Forwarding no
Subsystem sftp internal-sftp:啟用內置的SFTP子系統。Match Group sftp-users:匹配sftp-users組的用戶。ChrootDirectory %h:將用戶的根目錄限制在其主目錄中。ForceCommand internal-sftp:強制使用SFTP命令。AllowTcpForwarding no和X11Forwarding no:禁用TCP和X11轉發以提高安全性。sudo chown root:root /home/username
sudo chmod 755 /home/username
sudo chown username:sftp-users /home/username/uploads
sudo chmod 775 /home/username/uploads
sestatus
sudo chcon -Rv --reference=/var/www/html /home/username/uploads
sudo restorecon -Rv /home/username/uploads
sudo systemctl restart sshd
sftp username@hostname
通過以上步驟,你可以有效地管理CentOS系統中的SFTP權限,確保系統的安全性和用戶的訪問控制。