debian

Debian SFTP安全配置指南

小樊
52
2025-09-16 06:19:11
栏目: 智能运维

以下是Debian SFTP安全配置指南:

  1. 更新系统sudo apt update && sudo apt upgrade -y
  2. 安装OpenSSH服务器sudo apt install openssh-server -y
  3. 创建SFTP用户组sudo groupadd sftpusers
  4. 添加用户并设置权限
    • 创建用户并加入组:sudo useradd -m -G sftpusers username
    • 设置用户密码:sudo passwd username
    • 创建用户家目录并设置权限:sudo mkdir /home/usernamesudo chown root:root /home/usernamesudo chmod 755 /home/username
  5. 配置SSH文件
    • 备份配置文件:sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.org
    • 编辑配置文件:sudo nano /etc/ssh/sshd_config,添加或修改以下内容:
      Subsystem sftp /usr/lib/openssh/sftp-server
      Match Group sftpusers
          ChrootDirectory %h
          ForceCommand internal-sftp
          AllowTcpForwarding no
          X11Forwarding no
      
  6. 重启SSH服务sudo systemctl restart sshd
  7. 配置防火墙:若使用ufw,sudo ufw allow 22
  8. 测试SFTP连接:使用客户端连接,如ssh username@server_ip

0
看了该问题的人还看了