debian

Debian SFTP如何进行数据加密传输

小樊
48
2025-11-18 06:50:47
栏目: 网络安全

Debian SFTP加密传输实现与加固

工作原理与端口

快速启用步骤

加固配置示例

# 全局启用 SFTP 子系统
Subsystem sftp internal-sftp

# 仅对 sftp_users 组生效
Match Group sftp_users
    X11Forwarding no
    AllowTcpForwarding no
    PermitTunnel no
    ForceCommand internal-sftp
    ChrootDirectory %h
sudo groupadd sftp_users
sudo useradd -m -G sftp_users -s /usr/sbin/nologin sftpuser
sudo passwd sftpuser
# 为满足 Chroot 要求,主目录需 root 拥有;可给用户可写子目录
sudo chown root:root /home/sftpuser
sudo mkdir -p /home/sftpuser/upload
sudo chown sftpuser:sftp_users /home/sftpuser/upload

认证与加密算法强化

PubkeyAuthentication yes
PasswordAuthentication no
Protocol 2
Ciphers aes128-ctr,aes192-ctr,aes256-ctr
MACs hmac-sha2-256,hmac-sha2-512
KexAlgorithms diffie-hellman-group-exchange-sha256

连接与验证

常见误区与建议

0
看了该问题的人还看了