温馨提示×

如何通过SSH配置CentOS的SFTP

小樊
61
2025-10-17 14:43:00
栏目: 智能运维

要通过SSH配置CentOS的SFTP,您需要按照以下步骤操作:

  1. 登录到您的CentOS服务器。

  2. 使用文本编辑器打开SSH配置文件。通常,该文件位于/etc/ssh/sshd_config。您可以使用vi、nano或其他文本编辑器打开它。例如,使用vi编辑器,您可以输入:

    sudo vi /etc/ssh/sshd_config
    
  3. sshd_config文件中,找到或添加以下行:

    Subsystem sftp /usr/libexec/openssh/sftp-server
    

    这行代码告诉SSH服务器使用内置的SFTP子系统处理SFTP连接。

  4. (可选)如果您希望限制用户只能使用SFTP访问,可以添加或修改以下配置:

    Match Group sftpusers
        ChrootDirectory %h
        ForceCommand internal-sftp
        AllowTcpForwarding no
        X11Forwarding no
    

    这里,我们创建了一个名为sftpusers的用户组,并将所有属于该组的用户的根目录限制在其主目录中。ForceCommand internal-sftp确保用户只能使用SFTP。AllowTcpForwarding noX11Forwarding no禁用了TCP和X11转发。

  5. 保存并关闭sshd_config文件。

  6. 创建一个新用户组(可选),并将需要使用SFTP的用户添加到该组。例如,创建一个名为sftpusers的用户组,并将用户username添加到该组:

    sudo groupadd sftpusers
    sudo usermod -a -G sftpusers username
    
  7. 更改用户的主目录权限,以允许SFTP访问。例如,对于用户username

    sudo chown root:root /home/username
    sudo chmod 755 /home/username
    
  8. 重启SSH服务以应用更改:

    sudo systemctl restart sshd
    

现在,您应该能够使用SFTP连接到您的CentOS服务器。使用支持SFTP的客户端(如FileZilla)连接到服务器,输入用户名和密码,然后开始使用SFTP传输文件。

0