位置: 编程技术 - 正文

Linux上设置用户通过SFTP访问目录的权限的方法(linux设置用户的密码)

编辑:rootadmin

推荐整理分享Linux上设置用户通过SFTP访问目录的权限的方法(linux设置用户的密码),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux 用户设置,linux 设置用户权限,linux设置用户密码命令,linux系统设置用户密码,linux如何设置用户权限,linux怎么设置用户名,linux如何设置用户权限,linux设置用户密码命令,内容如对您有帮助,希望把文章链接给更多的朋友!

sftp和ftp是两种协议是不同的,sftp是ssh内含的协议,只要sshd服务器启动了,它就可用,它本身不需要ftp服务器启动。

1.查看openssh软件版本,想sftp服务用户只能访问特定的文件目录,版本需要4.8以上复制代码代码如下:[root@localhost ftp]# rpm -qa | grep opensshopenssh-server-5.3p1-.el6_3.x_openssh-5.3p1-.el6_3.x_openssh-clients-5.3p1-.el6_3.x_.新增用户,限制用户只能通过sftp访问复制代码代码如下:[root@localhost ftp]# useradd -m -d /opt/ftp/dave -s /sbin/nologin dave3.限制用户通过sftp登录进来时只能进入主目录,修改/etc/ssh/sshd_config文件复制代码代码如下:[root@localhost ftp]# vim /etc/ssh/sshd_config#Subsystem sftp /usr/libexec/openssh/sftp-serverSubsystem sftp internal-sftpMatch User dave ChrootDirectory /opt/ftp/dave XForwarding no AllowTcpForwarding no ForceCommand internal-sftp重启ssh4.测试访问复制代码代码如下:root@.1.1.:test# sftp -oPort= dave@.1.6.Connecting to .1.6....dave@.1.6.'s password: Read from remote host .1.6.: Connection reset by peerCouldn't read packet: Connection reset by peer发现连接不上,查看日志复制代码代码如下:[root@localhost ftp]# tail /var/log/messagesJan 6 :: localhost sshd[]: fatal: bad ownership or modes for chroot directory "/opt/ftp/dave"Jan 6 :: localhost sshd[]: pam_unix(sshd:session): session closed for user dave解决方法:

Linux上设置用户通过SFTP访问目录的权限的方法(linux设置用户的密码)

目录权限设置上要遵循2点:

ChrootDirectory设置的目录权限及其所有的上级文件夹权限,属主和属组必须是root;

ChrootDirectory设置的目录权限及其所有的上级文件夹权限,只有属主能拥有写权限,权限最大设置只能是。

如果不能遵循以上2点,即使是该目录仅属于某个用户,也可能会影响到所有的SFTP用户。复制代码代码如下:[root@localhost ftp]# lltotal 4drwxr-xr-x 3 dave dave Jan 5 : dave[root@localhost ftp]# chown root:root dave[root@localhost ftp]# chmod dave[root@localhost ftp]# lltotal 4drwxr-xr-x 3 root root Jan 5 : dave然后在测试通过复制代码代码如下:root@.1.1.:test# sftp -oPort= dave@.1.6.Connecting to .1.6....dave@.1.6.'s password: sftp> lstest sftp> cd ..sftp> lstest sftp> cd testsftp> ls1.txt sftp> get 1.txtFetching /test/1.txt to 1.txt/test/1.txt可以看到已经限制用户在家目录,同时该用户也不能登录该机器。

Linux中rsh远程shell命令的使用技巧解析 rsh有两种使用模式:rsh$host:远程登录,启动交互式进程。rsh$host$command:远程执行命令,并显示输出。rshhosthostcommandrsh$host$command的作用是:1.在远程机

linux/aix怎么用命令查看某个目录下子目录占用空间的大小? 本文旨在磁盘空间满时,定位是哪个目录的空间占用文件最多,以便分析产生空间不足的原因1、以xshell或者其他终端软件通过ssh或者telnet登录需要查看

Linux中安装使用semanage来修改文本的教程 Selinux极大的增强了Linux系统的安全性,能将用户权限关在笼子里,如httpd服务,apache默认只能访问/var/www目录,并只能监听和端口,因此能有效的防

标签: linux设置用户的密码

本文链接地址:https://www.jiuchutong.com/biancheng/358930.html 转载请保留说明!

上一篇:详解Linux系统中的进程初始化配置文件inittab(简介linux系统中的10个常用命令及功能)

下一篇:Linux中rsh远程shell命令的使用技巧解析(linux远程登录命令ssh)

  • 企业收取培训费
  • 有主营业务收入就一定有销项税吗
  • 办公室转租怎么给对方开发票
  • 国有独资企业交企业所得税规定
  • 进口货物关税计入成本吗
  • 将自产产品用于投资
  • 期间费用年末有余额吗
  • 银行退回服务费怎么写分录
  • 同一个月两家单位交公积金
  • 联营扣点怎么核算保本费用
  • 企业如何增加净资产
  • 暂估应付款借方
  • 电子税务局哪里打印发票
  • 专家费收取多少合适
  • 委托进口代理协议
  • 收据怎么写比较规范
  • 公司0申报怎么做账
  • 本期已缴税额不能大于本期应纳税额
  • 增值税专用发票和普通发票的区别
  • 结转出租包装物报废的残料价值计入
  • linux创建一个文件并写入内容
  • 公司名称变更重新刻章
  • opware12.exe - opware12进程是什么文件 有什么用
  • sci期刊投稿步骤
  • 莫斯塔尔古桥多高
  • 社保缴费基数差1000一般差多少?
  • 什么是水利建设基金税
  • 企业利润总额为负
  • 购买电脑如何入账
  • 分割sw
  • 深入全面剖析自己
  • 10年未被强制修复!黑客利用Windows旧漏洞攻击通信公司并分发恶意文件
  • 命令压缩文件
  • 委托加工物资如何做账
  • 商业承兑汇票贴现流程
  • 出纳会计和现金会计的区别
  • 在Python中如何求坐标中的任意两个点的距离
  • 不具备独立核算条件的行政单位
  • 给国外公司提供服务需要交哪些税
  • 数据类型所占的字节
  • python tqdm是什么
  • 非房地产企业的基建管理办法
  • access分组计数
  • 通信服务费账务处理流程
  • 利息收入交税不
  • 追索权定义
  • 房产公司结转成本的会计分录
  • 免费赠送客户入群的文案
  • 合并企业如何缴纳印花税
  • 债券溢价什么意思
  • 票据行为为什么不能撤销
  • 先开发票后付款如何记账?
  • 季节性移动的原因
  • 其他业务收入的现金流量项目
  • 企业固定资产清理流程
  • 其他应收款平行记账科目
  • 单位购入车辆能抵扣吗
  • win8语言栏不见了 怎么调出来
  • 怎样备份微信聊天记录到新手机
  • safari macos
  • linux 详解
  • fedora系统怎么样
  • 苹果mac使用
  • live updater
  • win8微软拼音输入法打不出中文
  • win8.1取消密码
  • jquery prompt
  • android实战项目
  • js怎么用jquery
  • 如何进行js 的测试
  • 使用jquery实现的项目
  • android toast位置
  • 实现非常简单的英文
  • jquery Deferred 快速解决异步回调的问题
  • android开源小项目
  • python html转markdown
  • 公司在异地办公
  • 电子税务局改版
  • 购买方销售方什么意思
  • 9月份公积金什么时候扣
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设