SSH添加sftp賬號和限制目錄

第1步 :添加sftp賬號:
useradd -m -d /data/www/www.xxx.com -s /sbin/nologin -g root user1

第2步 :設置賬號密碼:
passwd user1

第3步 :修改/etc/passwd,將剛添加的用戶級別設置爲0.
例如 user1:x:1001:0::/data/www/www.xxx.com:/sbin/nologin ,將前中的1001改爲0,然後保存。


第4步 :修改/etc/ssh/sshd_config
找到 Subsystem sftp /usr/lib/openssh/sftp-server 在前面加#,將該行註釋

然後加上下面的內容,注意要加到配置文件最後面
Subsystem sftp internal-sftp
Match User user1
ChrootDirectory /data/www/www.xxx.com
AllowTcpForwarding no
X11Forwarding no
ForceCommand internal-sftp

第5步:檢查配置參數合法性

sudo /usr/sbin/sshd -t

第6步 :然後重啓ssh服務
service ssh restart

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章