位置: 编程技术 - 正文

Linux上设置用户通过SFTP访问目录的权限的方法(linux设置用户的密码)

编辑:rootadmin

推荐整理分享Linux上设置用户通过SFTP访问目录的权限的方法(linux设置用户的密码),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux 用户设置,linux 设置用户权限,linux设置用户密码命令,linux系统设置用户密码,linux如何设置用户权限,linux怎么设置用户名,linux如何设置用户权限,linux设置用户密码命令,内容如对您有帮助,希望把文章链接给更多的朋友!

sftp和ftp是两种协议是不同的,sftp是ssh内含的协议,只要sshd服务器启动了,它就可用,它本身不需要ftp服务器启动。

1.查看openssh软件版本,想sftp服务用户只能访问特定的文件目录,版本需要4.8以上复制代码代码如下:[root@localhost ftp]# rpm -qa | grep opensshopenssh-server-5.3p1-.el6_3.x_openssh-5.3p1-.el6_3.x_openssh-clients-5.3p1-.el6_3.x_.新增用户,限制用户只能通过sftp访问复制代码代码如下:[root@localhost ftp]# useradd -m -d /opt/ftp/dave -s /sbin/nologin dave3.限制用户通过sftp登录进来时只能进入主目录,修改/etc/ssh/sshd_config文件复制代码代码如下:[root@localhost ftp]# vim /etc/ssh/sshd_config#Subsystem sftp /usr/libexec/openssh/sftp-serverSubsystem sftp internal-sftpMatch User dave ChrootDirectory /opt/ftp/dave XForwarding no AllowTcpForwarding no ForceCommand internal-sftp重启ssh4.测试访问复制代码代码如下:root@.1.1.:test# sftp -oPort= dave@.1.6.Connecting to .1.6....dave@.1.6.'s password: Read from remote host .1.6.: Connection reset by peerCouldn't read packet: Connection reset by peer发现连接不上,查看日志复制代码代码如下:[root@localhost ftp]# tail /var/log/messagesJan 6 :: localhost sshd[]: fatal: bad ownership or modes for chroot directory "/opt/ftp/dave"Jan 6 :: localhost sshd[]: pam_unix(sshd:session): session closed for user dave解决方法:

Linux上设置用户通过SFTP访问目录的权限的方法(linux设置用户的密码)

目录权限设置上要遵循2点:

ChrootDirectory设置的目录权限及其所有的上级文件夹权限,属主和属组必须是root;

ChrootDirectory设置的目录权限及其所有的上级文件夹权限,只有属主能拥有写权限,权限最大设置只能是。

如果不能遵循以上2点,即使是该目录仅属于某个用户,也可能会影响到所有的SFTP用户。复制代码代码如下:[root@localhost ftp]# lltotal 4drwxr-xr-x 3 dave dave Jan 5 : dave[root@localhost ftp]# chown root:root dave[root@localhost ftp]# chmod dave[root@localhost ftp]# lltotal 4drwxr-xr-x 3 root root Jan 5 : dave然后在测试通过复制代码代码如下:root@.1.1.:test# sftp -oPort= dave@.1.6.Connecting to .1.6....dave@.1.6.'s password: sftp> lstest sftp> cd ..sftp> lstest sftp> cd testsftp> ls1.txt sftp> get 1.txtFetching /test/1.txt to 1.txt/test/1.txt可以看到已经限制用户在家目录,同时该用户也不能登录该机器。

Linux中rsh远程shell命令的使用技巧解析 rsh有两种使用模式:rsh$host:远程登录,启动交互式进程。rsh$host$command:远程执行命令,并显示输出。rshhosthostcommandrsh$host$command的作用是:1.在远程机

linux/aix怎么用命令查看某个目录下子目录占用空间的大小? 本文旨在磁盘空间满时,定位是哪个目录的空间占用文件最多,以便分析产生空间不足的原因1、以xshell或者其他终端软件通过ssh或者telnet登录需要查看

Linux中安装使用semanage来修改文本的教程 Selinux极大的增强了Linux系统的安全性,能将用户权限关在笼子里,如httpd服务,apache默认只能访问/var/www目录,并只能监听和端口,因此能有效的防

标签: linux设置用户的密码

本文链接地址:https://www.jiuchutong.com/biancheng/358930.html 转载请保留说明!

上一篇:详解Linux系统中的进程初始化配置文件inittab(简介linux系统中的10个常用命令及功能)

下一篇:Linux中rsh远程shell命令的使用技巧解析(linux远程登录命令ssh)

  • 增值税开票软件ukey版
  • 发票可不可以盖财务专用章
  • 办理税务登记需要法人身份证原件吗
  • 一般纳税人可以开免税发票吗
  • 土地整理项目如何提取地块的坐标
  • 承包费收入如何交增值税
  • 互联网企业招商方案
  • 哪些房屋交易需要公证
  • 银行本票超过付款期限可以向出票人追索吗
  • 软件开发公司怎么找客户
  • 房地产行业零税率发票
  • 印花税少于1元怎么处理
  • 增值税又有调整政策吗
  • 会计人必读的20本书
  • 增值税(滞纳金)
  • 计提法定盈余公积转入利润分配
  • 制造费用包括劳动保护费吗
  • 企业员工自行体检流程
  • 如何关闭win10自带杀毒软件
  • 拨号的用户名
  • 高速过路费抵扣进项怎么填报
  • 手机测wifi网速准不准
  • 系统还没完善
  • 在windows7操作具有什么特点
  • 鸿蒙系统小艺怎么改声音
  • linux cls命令
  • 对公账户转私人账户有限额吗
  • intempt
  • 微信用不升级
  • vue打包vendor文件过大
  • 递归 php
  • 2020年外贸企业年终总结
  • cannot read properties null
  • 2023前端面试题百度云
  • tensorflow安装教程pycharm
  • php常用数组函数和用法
  • php 文件系统
  • 哈士奇新手礼包
  • 原生ajax和axios的区别
  • php获取服务器ip和客户端ip的方法
  • 借入长期借款的利息
  • 小规模纳税人季报需要报什么
  • 固定资产租赁费的税率是多少
  • 出售无形资产损益怎么算
  • 政府扶持资金所得税税率
  • 商业折扣应该怎么计算
  • 企业营业外收入要交所得税吗
  • 土地使用权的界定
  • 增值税留底注销时怎么办
  • 用友t6反记账步骤
  • 外出经营一定要开
  • 运输费用增值税税率9%
  • 融资租赁汽车怎么投诉电话
  • 实收资本未实缴是否罚款
  • 以存货抵偿债务
  • 专用发票过期未认证最新规定
  • 如何合理的运用网络
  • 减免税怎么做会计分录
  • 房地产开发企业土地增值税怎么计算
  • sqlserver如何设置主键
  • redhat系统安装gvim
  • windows无法启动怎么解决
  • win7系统更改ip地址
  • win8如何激活
  • win10装老版本
  • windows的小技巧
  • win7系统桌面图标有遮挡
  • javascript怎么学
  • ajax请求图片并显示
  • js实现二叉查找树
  • angular卸载
  • javascript 基础篇3 类,回调函数,内置对象,事件处理
  • Python中的字典用法
  • javascript面向对象编程指南 pdf
  • jquery控制display属性
  • 贵州地税网上申报大厅
  • 税务局大厅咨询台
  • 下抓两级抓深一层的工作机制的要求包括什么
  • 公司有房屋租赁许可证吗
  • 税收助力双创
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设