在CentOS系统中,SFTP(SSH File Transfer Protocol)的权限管理主要涉及到以下几个方面:
useradd
命令创建新用户。sudo useradd username
passwd
命令为新用户设置密码。sudo passwd username
sftp-users
组中。sudo groupadd sftp-users
sudo usermod -aG sftp-users username
/etc/ssh/sshd_config
文件。sudo vi /etc/ssh/sshd_config
Subsystem sftp internal-sftp
Match Group sftp-users
ChrootDirectory %h
ForceCommand internal-sftp
AllowTcpForwarding no
X11Forwarding no
Subsystem sftp internal-sftp
:启用内置的SFTP子系统。Match Group sftp-users
:匹配sftp-users
组的用户。ChrootDirectory %h
:将用户的根目录限制在其主目录中。ForceCommand internal-sftp
:强制使用SFTP命令。AllowTcpForwarding no
和X11Forwarding no
:禁用TCP和X11转发以提高安全性。sudo chown root:root /home/username
sudo chmod 755 /home/username
sudo chown username:sftp-users /home/username/uploads
sudo chmod 775 /home/username/uploads
sestatus
sudo chcon -Rv --reference=/var/www/html /home/username/uploads
sudo restorecon -Rv /home/username/uploads
sudo systemctl restart sshd
sftp username@hostname
通过以上步骤,你可以有效地管理CentOS系统中的SFTP权限,确保系统的安全性和用户的访问控制。