通常SFTP的任何用户登录之后能看到整个系统的文件目录,这样很不安全。 将SFTP用户限制在某个目录下的方法与操作步骤:
1、创建一个用于SFTP登录的用户:
复制代码代码示例:
Subsystem sftp internal-sftp
UsePAM yes Match user sftpuser1 ForceCommand internal-sftp ChrootDirectory /home/ftpdir 把以上 /home/ftpdir 目录替换成需要限定的实际目录。
注意,该目录的用户属主必须是root,并且该目录的上级的每一级目录的属主也必须是root。
多个用户请重复配置这三行:
复制代码代码示例:
Match user sftpuser2
ForceCommand internal-sftp ChrootDirectory /home/ftpdir 这样可以为不同的用户设置不同的限制目录。
3、重新启动sshd:
复制代码代码示例:
service ssh restart
4、现在用SFTP软件使用sftpuser1用户登录,会发现目录已被限定在了 /home/ftpdir 了。 (责任编辑:IT) |