CentOS SFTP安全配置主要包括以下方面:
sudo yum install openssh-server。/home/%u,属主为root,权限755)。ChrootDirectory将用户限制在主目录,禁止访问系统其他路径。ForceCommand internal-sftp,并设置/sbin/nologin或/bin/false。AllowTcpForwarding no、X11Forwarding no。PubkeyAuthentication yes,并正确设置.ssh/authorized_keys权限)。/etc/login.defs设置密码复杂度)。LogLevel VERBOSE),并配置rsyslog监控用户操作。chcon -Rt svirt_sandbox_file_t /sftp_path。参考来源:[1,2,3,4,5,6,7,8,9,10]