千家信息网

sftp 限制用户登陆指定目录(家目录)

发表于:2025-12-03 作者:千家信息网编辑
千家信息网最后更新 2025年12月03日,sftp 限制用户登陆指定目录(家目录)本文源地址http://blog.chinaunix.net/uid-42741-id-3069880.html即限制 sftp 用户登陆后,只能在家目录下活动
千家信息网最后更新 2025年12月03日sftp 限制用户登陆指定目录(家目录)

sftp 限制用户登陆指定目录(家目录)

本文源地址http://blog.chinaunix.net/uid-42741-id-3069880.html

即限制 sftp 用户登陆后,只能在家目录下活动,不能到其他或上级目录

该功能需要4.8以上版本

[root@backup ~]# ssh -V

OpenSSH_5.3p1, OpenSSL 1.0.1e-fips 11 Feb2013

以下操作都是在root

[root@backup ~]# cp/etc/ssh/sshd_config{,.old}

[root@backup ~]# vim /etc/ssh/sshd_config

……

#Subsystem sftp /usr/libexec/openssh/sftp-server <===注释这一行

增加下面4

Subsystem sftp internal-sftp

Match Group chroot

ChrootDirectory /chroot/%u

ForceCommand internal-sftp

[root@backup ~]# cd /

[root@backup /]# mkdir chroot

[root@backup /]# groupadd chroot

[root@backup /]# useradd -d /chroot/work -gchroot -s /bin/false work

[root@backup /]# echo 123456|passwd --stdinwork

更改用户 work 的密码

passwd所有的身份验证令牌已经成功更新。

[root@backup /]# chown root /chroot/work

[root@backup /]# chmod 750 /chroot/work

[root@backup /]# ll /chroot/work -d

drwxr-x--- 2 root chroot 4096 5 8 22:50 /chroot/work

[root@backup /]# /etc/init.d/sshd restart

停止 sshd [确定]

正在启动 sshd [确定]


以上都是在服务端

下面是客户端测试

[root@nfs01 ~]# sftp work@172.16.1.41

Connecting to 172.16.1.41...

work@172.16.1.41's password:

sftp> ls

123

sftp> cd /tmp

Couldn't canonicalise: No such file ordirectory

sftp> get /etc/hosts

Couldn't stat remote file: No such file ordirectory

File "/etc/hosts" not found.

sftp> lls

anaconda-ks.cfg install.log install.log.syslog

sftp> put /etc/hosts

Uploading /etc/hosts to /hosts

Couldn't get handle: Permission denied

sftp>


目录 用户 登陆 限制 是在 成功 一行 上级 令牌 功能 地址 客户 客户端 密码 正在 注释 版本 身份 更新 服务 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 sql2008数据库卸载干净 服务好质量好的屏幕共享软件开发 崇明区新能源网络技术经验丰富 有关网络安全主题班会新闻稿 服务器机房 辐射 用友网络技术培训与服务 泛邦网络技术有限公司 盘龙区品牌软件开发价格走势 访问服务器上的网站 网络技术对信息产业的影响 网络安全手抄报漂亮简单步骤 深圳国大药房服务器错误 hacker黑客网络技术 数据库技术及应用开发李云峰 菁英杯网络安全知识竞赛 数据库登录不正确 fm如何不使用自定义数据库 阿里服务器怎么用 服务器与云服务器的区别 中国信通5g网络安全吗 手机管理阿里云学生服务器 福建省农村公路数据库 php网站数据库框架 网络技术岗位的作用 数据库清空一个表可以用哪个操作 方舟 非官方服务器 网络安全手抄报漂亮简单步骤 数据库文件直接覆盖 远古之梦服务器怎么捕捉豹猫 变电站信息网络安全
0