linux SFTP用户创建 不允许用户登录,并且连接只允许在制定的目录下进行操作

摘要:
1.创建用户组addsftp2。添加一个用户并将其设置为sftp组useradd gsftp-s/sbin/nologin Msftp 3。设置用户密码passwdsftp 4。创建用户目录。

1.创建用户

groupadd sftp

2.添加用户并设置为sftp组

 useradd -g sftp -s /sbin/nologin -M sftp    (/sbin/nologin为禁止登录shell的用户)

3.设置用户密码

passwd sftp

4.创建用户目录。并设置权限。

cd /home

mkdir sftp

chown root:sftp sftp

chmod 755 sftp

5.修改SSH配置

/etc/ssh/sshd_config

修改Subsystem

Subsystem sftp internal-sftp

6.在sshd_config添加用户配置

Match User sftp   #限制的用户

X11Forwarding no  

AllowTcpForwarding no

ForceCommand internal-sftp

ChrootDirectory /home/sftp  #用户的根目录

7.最后重启SSH

/etc/init.d/ssh restart

#END

免责声明:文章转载自《linux SFTP用户创建 不允许用户登录,并且连接只允许在制定的目录下进行操作》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇开放集域适应(Open Set Domain Adaptation)sqlite3应用下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

挂载远程主机

在windows下可以局域网共享,mount可以在本地挂载磁盘,也可以挂载局域网的网络共享。但有没有想过远程主机的目录挂载到本地主机中(非局域网)。之前了解windows有winscp软件,很方便的在两个系统之间上传和下载数据,但现在有了sshfs,用远程主要的资源和本地没有什么区别,太方便了。 (1) 远程服务器安装ssh ## centos sudo...

MicroPython基础知识总汇

MicroPython的系统结构 MicroPython系统的经典结构由三部分组成,分别是微控制器硬件、MicroPython固件、用户程序。 MicroPython支持的其它类型开发板,需要自己编译源代码,产生固件,并将固件下载到微控制器中才能运行MicroPython。(此内容我们后面会讲解到,千万别好高骛远!) MicroPython连接电脑 STM...

Linux基础--------监控系统、进程管理、软件包管理-------free、dd、kill、 rpm、yum、源码安装python

作业一:1) 开启Linux系统前添加一块大小为15G的SCSI硬盘 2) 开启系统,右击桌面,打开终端 3) 为新加的硬盘分区,一个主分区大小为5G,剩余空间给扩展分区,在扩展分区上划分1个逻辑分区,大小为5G fdisk -l /dev/sdb 查看新增加硬盘sdb的详细信息 第一个硬盘叫sda,新建的第二个就叫sdb,再增加一个就叫sdc,依此...

mysql源码安装

阿里云 windows 版本为 mysql 5.7 之后下载 boost库 () wget https://jaist.dl.sourceforge.net/project/boost/boost/1.61.0/boost_1_61_0.tar.gz 先后尝试编译安装boost_1_64_0.tar.gz 及boost_1_61_0.tar.gz 都在编译...

openssl数据加密

一、openssl简介 openssl是最著名的开源SSL,其用 C 实现,被广泛应用在基于TCP/Socket的网络程序中。 OpenSSL:开源项目 三个组件:openssl: 多用途的命令行工具,包openssllibcrypto: 加密算法库,包openssl-libslibssl:加密模块应用库,实现了ssl及tls,包nss 1、SSL(Sec...

windows如何定时关闭一个程序

方法一其实系统本身有这项功能的,打开记事本,将以下内容保存为.bat文件(将下面cmd.exe的名字改成你的音乐播放软件的exe名)@echo offTASKKILL /F /IM cmd.exe /T保存好之后,打开控制面板任务计划,添加新任务,把这个bat定时就行了,时间到了之后那个播放器就会被结束掉,用这个批处理你可以结束掉大多数的程序。 方法二1、...