加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > 安全 > 正文

如何在不提供shell访问权限的情况下为站点设置SFTP?

发布时间:2020-12-15 18:42:31 所属栏目:安全 来源:网络整理
导读:我想将SFTP用于我的cPanel CentOS服务器上的所有站点,因为我们之前已经破解了FTP密码(不是很难).但是我不希望每个站点的SFTP帐户都具有 shell访问权限(甚至没有被监禁的shell).这可能吗?怎么样?我对UNIX,服务器管理和命令行很安静. 我不确定哪个版本的Open
我想将SFTP用于我的cPanel CentOS服务器上的所有站点,因为我们之前已经破解了FTP密码(不是很难).但是我不希望每个站点的SFTP帐户都具有 shell访问权限(甚至没有被监禁的shell).这可能吗?怎么样?我对UNIX,服务器管理和命令行很安静.
我不确定哪个版本的OpenSSH与CentOS捆绑在一起,但如果它是4.9或更新版本,那么你实际上可以使用OpenSSH来完成,而无需安装任何其他软件.

我最近写了一篇关于此的博文,你可以在这里查看:
http://blog.frands.net/sftp-only-chroot-users-with-openssh-in-debian-166/

该指南适用于Debian,但如果OpenSSH的版本为4.9或更高,则几乎相同.您可以通过发出以下命令找到该版本:

ssh -V

此外,在我的示例中,我为所有用户使用静态目录.您可以在配置文件中使用%u,该文件将替换为用户名.所以ChrootDirectory可以设置为/ www / users /%u

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读