在Linux系统中配置SFTP(Secure File Transfer Protocol)服务时,端口配置是一个重要的环节,以下是一些需要注意的事项:
默认端口:
端口修改:
/etc/ssh/sshd_config
中修改Port
字段。例如,将端口号修改为2222:Port 2222
sudo systemctl restart sshd
防火墙设置:
ufw
防火墙时,可以添加规则允许端口2222:sudo ufw allow 2222/tcp
sudo ufw reload
安全性:
Match
指令限制特定用户或用户组的权限,例如限制用户只能访问特定的chroot目录。日志记录:
/var/log/auth.log
或/var/log/secure
),以便及时发现异常活动。备份:
SELinux:
sudo setenforce 0
/etc/selinux/config
文件,将SELINUX=enforcing
改为SELINUX=disabled
,然后重启系统。配置文件路径:
/usr/libexec/openssh/sftp-server
作为SFTP子系统的路径。用户和组:
通过以上注意事项,可以提高SFTP服务的安全性和可靠性,确保文件传输的安全性和效率。