在CentOS系統中,SFTP(SSH File Transfer Protocol)的權限管理主要涉及到以下幾個方面:
useradd
命令創建新用戶。sudo useradd username
passwd
命令為新用戶設置密碼。sudo passwd username
sftp-users
組中。sudo groupadd sftp-users
sudo usermod -aG sftp-users username
/etc/ssh/sshd_config
文件。sudo vi /etc/ssh/sshd_config
Subsystem sftp internal-sftp
Match Group sftp-users
ChrootDirectory %h
ForceCommand internal-sftp
AllowTcpForwarding no
X11Forwarding no
Subsystem sftp internal-sftp
:啟用內置的SFTP子系統。Match Group sftp-users
:匹配sftp-users
組的用戶。ChrootDirectory %h
:將用戶的根目錄限制在其主目錄中。ForceCommand internal-sftp
:強制使用SFTP命令。AllowTcpForwarding no
和X11Forwarding no
:禁用TCP和X11轉發以提高安全性。sudo chown root:root /home/username
sudo chmod 755 /home/username
sudo chown username:sftp-users /home/username/uploads
sudo chmod 775 /home/username/uploads
sestatus
sudo chcon -Rv --reference=/var/www/html /home/username/uploads
sudo restorecon -Rv /home/username/uploads
sudo systemctl restart sshd
sftp username@hostname
通過以上步驟,你可以有效地管理CentOS系統中的SFTP權限,確保系統的安全性和用戶的訪問控制。