以下是Debian SFTP配置的安全建议:
~/.ssh/authorized_keys。ChrootDirectory %h将用户限制在主目录,设置ForceCommand internal-sftp强制使用SFTP。root:root且仅允许读取(chmod 755),用户数据目录单独设置权限。PermitRootLogin no),禁止密码认证(PasswordAuthentication no)。X11Forwarding no、AllowTcpForwarding no)。/var/log/auth.log)。