成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux如何限制指定賬戶不能SSH只能SFTP在指定目錄

系統 Linux
由于某臺服務器需要對指定用戶進行限制,只允許訪問指定目錄,這個需求在很多場景應該是比較常見的,下面介紹一種解決方案。

概述

由于某臺服務器需要對指定用戶進行限制,只允許訪問指定目錄,這個需求在很多場景應該是比較常見的,下面介紹一種解決方案。

以下限制了sftp用戶組只能sftp 連接上去至指定目錄(/projects/tms_prod),ssh 連接就提示只接受sftp 連接。

方案具體流程如下:

1. 創建用戶及目錄:

  1. mkdir -p /projects/ 
  2. groupadd sftp # 新建組 
  3. useradd -g sftp -s /bin/false tms -d /projects/tms_prod # 新建用戶 
  4. passwd tms 
  5. chown root:sftp /projects/ # 修改主目錄所屬用戶和組 
  6. chmod 755 /projects/ # 主目錄授權 
  7.  
  8. mkdir -p /projects/tms_prod # 為用戶建立子目錄 
  9. chown tms:sftp /projects/tms_prod # 修改子目錄所屬用戶和組 
  10. chmod 755 /projects/tms_prod # 子目錄授權 

linux如何限制指定賬戶不能SSH只能SFTP在指定目錄

2. 配置sshd_config

  1. Subsystem sftp internal-sftp #指定使用sftp服務使用系統自帶的internal-sftp 
  2. #Match User tms 
  3. Match Group sftp 
  4.  ChrootDirectory /projects/ 
  5.  X11Forwarding no #禁止X11轉發 
  6.  AllowTcpForwarding no # 禁止tcp轉發 
  7.  ForceCommand internal-sftp #指定sftp命令,不能ssh連接 

linux如何限制指定賬戶不能SSH只能SFTP在指定目錄

 

注意:

  • 由ChrootDirectory指定的目錄開始一直往上到系統根目錄為止的目錄擁有者都只能是root
  • 由ChrootDirectory指定的目錄開始一直往上到系統根目錄為止都不可以具有群組寫入權限

3. 重啟ssh服務:

service sshd restart

4. 測試驗證

linux如何限制指定賬戶不能SSH只能SFTP在指定目錄

補充:

1. Subsystem sftp /usr/lib/openssh/sftp-server 更為 internal-sftp,這兩者有什么區別呢?

簡單的說默認sftp 進程由單獨的二進制文件:/usr/lib/openssh/sftp-server啟動,而internal-sftp 則無需外部二進制文件額外啟動一個進程,整合在sshd進程內了。

internal-sftp相較于 /usr/lib/openssh/sftp-server 優點在于:

  • 性能好,無需額外進程了嘛;
  • 安全性好,無需用戶登錄shell,且可使用ChrootDirectory 限制sftp行為活動的目錄;
  • sftp-server 的存在主要是向后兼容。

2. ChrootDirectory directory

一般出現問題會在ChrootDirectory directory上,這個地方的目錄不能直接配置到目標目錄,需要配置到他的上一級;即給 /A/B/C的C目錄做chroot,要對C能讀寫,所以C目錄不能做ROOT目錄,對B做chroot。

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2017-03-17 11:30:04

LinuxSSH目錄

2014-08-27 11:22:46

LinuxSFTP

2017-05-10 15:16:29

Linux系統目錄讀寫指定目錄

2017-05-08 17:20:01

Linux指定目錄讀寫權限

2018-01-19 10:59:09

Linux安裝卸載

2010-06-22 11:09:14

Linux At命令

2016-02-17 10:03:45

2025-02-28 05:50:12

2018-09-30 10:18:44

Linux 文件系統目錄

2019-03-14 14:30:48

SSHLinux特定目錄

2016-09-22 12:25:42

2009-02-05 10:12:00

訪問控制列表限制訪問

2018-10-19 09:30:57

SSHSFTPLinux

2018-06-01 10:37:26

Linux歸檔文件壓縮文件

2023-04-12 15:37:31

Linux系統CPU

2023-03-17 08:28:28

Golang切換目錄

2012-12-28 14:28:26

Android開發

2013-01-28 17:17:53

SSH安全限制IP登錄

2019-10-09 16:50:48

SSHLinux遠程系統

2011-08-02 11:07:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产在线视频在线观看 | 色偷偷噜噜噜亚洲男人 | 黄色片在线观看网址 | 秋霞a级毛片在线看 | 亚洲网站在线观看 | 亚洲网站在线观看 | 毛片免费观看视频 | 先锋资源吧 | 91精品久久久久久久久中文字幕 | 亚洲精品一二三 | 91在线精品视频 | 国产精品美女久久久久aⅴ国产馆 | 欧美一区二区三区 | 毛片99| 综合色影院 | 欧美色性 | 精品av久久久久电影 | 欧美日韩中文在线 | 一级毛片视频 | 欧美中文字幕一区二区 | 99精品一区二区三区 | 亚洲高清视频在线 | 日本a在线 | 国内91在线| 黄色毛片一级 | 国产精品一区二区三区久久久 | 欧美男人天堂 | 久久久久久国产 | 精品伊人久久 | 国内精品久久久久久 | 成人欧美一区二区三区黑人孕妇 | www.久久99| 亚州精品天堂中文字幕 | www国产成人免费观看视频,深夜成人网 | www亚洲一区| 久久久久久成人 | 欧洲在线视频 | 国产精品美女一区二区三区 | 久久精品国产a三级三级三级 | 国产精品免费高清 | 欧美精品一区二区三区一线天视频 |