debian

SFTP在Debian上的安全设置有哪些

小樊
42
2025-09-29 00:22:05
栏目: 智能运维

1. 更新系统及安装OpenSSH服务器
确保Debian系统为最新状态,修复已知安全漏洞:

sudo apt update && sudo apt upgrade -y

安装OpenSSH服务器(若未安装):

sudo apt install openssh-server -y

2. 配置SSH服务限制SFTP访问
编辑SSH主配置文件/etc/ssh/sshd_config,进行以下关键设置:

保存配置后,重启SSH服务使更改生效:

sudo systemctl restart sshd

3. 创建专用SFTP用户组及用户

4. 设置用户主目录及权限

5. 配置防火墙限制访问
使用ufw(Uncomplicated Firewall)限制SFTP(默认端口22)仅允许可信IP访问:

6. 启用SSH密钥认证(增强身份验证)

重启SSH服务使密钥认证生效:

sudo systemctl restart sshd

7. 监控与维护

0
看了该问题的人还看了