1.打开命令终端窗口,按以下步骤操作。使用ssh -V 命令来查看openssh的版本,版本必须大于4.8p1,低于的这个版本需要升级。
|
1
2
3
4
5
6
7
8
9
10
|
[[email protected] ~]# ssh -vOpenSSH_5.3p1, OpenSSL 1.0.1e-fips 11 Feb 2013usage: ssh [-1246AaCfgKkMNnqsTtVvXxYy] [-b bind_address] [-c cipher_spec] [-D [bind_address:]port] [-e escape_char] [-F configfile]
[-I pkcs11] [-i identity_file]
[-L [bind_address:]port:host:hostport]
[-l login_name] [-m mac_spec] [-O ctl_cmd] [-o option] [-p port]
[-R [bind_address:]port:host:hostport] [-S ctl_path]
[-W host:port] [-w local_tun[:remote_tun]]
[[email protected]]hostname [command]
|
2.创建sftp组,创建一个sftp用户,用户名为mysftp,密码为*******
|
1
2
3
4
5
6
7
8
|
[[email protected] ~]# groupadd sftp[[email protected] ~]# passwd mysftpChanging password for user mysftp.
New password: BAD PASSWORD: it is based on a dictionary word
Retype new password:
passwd: all authentication tokens updated successfully. |
3.sftp组的用户的home目录统一指定到/data/sftp下,按用户名区分,这里先新建一个mysftp目录,然后指定mysftp的home为/data/sftp/mysftp
usermod 命令修改系统帐户文件来反映通过命令行指定的变化
-d|--home ##修改用户的家目录通常和-m选项一起使用
|
1
2
|
[[email protected] ~]# mkdir -p /data/sftp/mysftp[[email protected] ~]# usermod -d /data/sftp/mysftp mysftp |
4.编辑/etc/ssh/sshd_config
|
1
2
3
4
5
6
7
8
|
[[email protected] ~]# vim /etc/ssh/ssh_d_config# Subsystem sftp /usr/libexec/openssh/sftp-server Subsystem sftp internal-sftp
Match Group sftp ChrootDirectory /data/sftp/%u ForceCommand internal-sftp
AllowTcpForwarding no X11Forwarding no |
5.更改文件夹拥有者及文件夹权限
|
1
2
|
[[email protected] ~]chown mysftp:sftp /data/sftp/mysftp [[email protected] ~]chmod 755 /data/sftp/mysftp |
7.将文件/etc/selinux/config中的SELINUX=enforcing修改为SELINUX=disabled,然后保存
输入service sshd restart重启服务
8.使用FileZilla FTP Client连接sftp服务器
主机:sftp://192.168.1.128 用户名:mysftp 密码:13871500871 端口:22