星空5G 导航

Linux下如何进行SFTP用户权限设置-

2024-09-12编辑:本站
Linux怎么设置用户通过SFTP访问目录的权限~

Linux系统中的每个文件和目录都有访问许可权限,用它来确定谁可以通过何种方式对文件和目录进行访问和操作。
文件或目录的访问权限分为只读,只写和可执行三种。以文件为例,只读权限表示只允许读其内容,而禁止对其做任何的更改操作。可执行权限表示允许将该文件作为一个程序执行。文件被创建时,文件所有者自动拥有对该文件的读、写和可执行权限,以便于对文件的阅读和修改。用户也可根据需要把访问权限设置为需要的任何组合。
有三种不同类型的用户可对文件或目录进行访问:文件所有者,同组用户、其他用户。所有者一般是文件的创建者。所有者可以允许同组用户有权访问文件,还可以将文件的访问权限赋予系统中的其他用户。在这种情况下,系统中每一位用户都能访问该用户拥有的文件或目录。
每一文件或目录的访问权限都有三组,每组用三位表示,分别为文件属主的读、写和执行权限;与属主同组的用户的读、写和执行权限;系统中其他用户的读、写和执行权限。当用ls -l命令显示文件或目录的详细信息时,最左边的一列为文件的访问权限。例如:
$ ls -l sobsrc. tgz
-rw-r--r-- 1 root root 483997 Ju1 l5 17:3l sobsrc. tgz
横线代表空许可。r代表只读,w代表写,x代表可执行。注意这里共有10个位置。第一个字符指定了文件类型。在通常意义上,一个目录也是一个文件。如果第一个字符是横线,表示是一个非目录的文件。如果是d,表示是一个目录。
例如:
- rw- r-- r--
普通文件 文件主 组用户 其他用户
是文件sobsrc.tgz 的访问权限,表示sobsrc.tgz是一个普通文件;sobsrc.tgz的属主有读写权限;与sobsrc.tgz属主同组的用户只有读权限;其他用户也只有读权限。
确定了一个文件的访问权限后,用户可以利用Linux系统提供的chmod命令来重新设定不同的访问权限。也可以利用chown命令来更改某个文件或目录的所有者。利用chgrp命令来更改某个文件或目录的用户组。
下面分别对这些命令加以介绍。

useradd
-G
test
–d
/tmp/test
–M
usr1
注:G:用户所在的组
d:表示创建用户的自己目录的位置给予指定
M:不建立默认的自家目录,也就是说在/home下没有自己的目录
useradd
–G
test
–d
/tmp/test
–M
usr2
接着改变文件夹的属主和权限
chown
usr1.test
/tmp/test
----这表示把/tmp/test的属主定为usr1
chmod
750
/tmp/test
----7表示wrx
5表示rx
0表示什么权限都没有
这个实验的目的就是usr1有上传、删除和下载的权限
而usr2只有下载的权限没有上传和删除的权限
当然主配置文件vsftpd.conf
要确定local_enable=yes、write_enable=yes、chroot_local_usr=yes这三个选项

1、打开Linux文件查看有哪些权限。

2、使用chown 命令,修改文件test1.txt的所有者为demo1_1,所有组为group_1。使用chmod 命令,修改文件权限为 0750(- rwx r-x r-x)。

3、切换用户demo2,对文件test1.txt,应该没有任何权限。

4、切换用户demo1_1,对文件test1.txt,应该有所有权限。

5、权限修改完成。

注意事项:

Linux用户分三种,超级用户,普通用户,伪用户,超级用户拥有所有权限,伪用户一般和进程相关,无需登录系统,所以常说的管理用户权限指的是管理Linux中普通用户的权限。



众所周知SFTP账号是基于SSH账号的,所以在默认情况下访问服务器的权限是非常大的。下面为SFTP用户权限设置方法。

必要条件:
你的openssh-server版本至少得失4.8p1, 因为配置权限需要版本添加的新配置项ChrootDirectory来完成。
如何查看自己服务器上的ssh版本?大家可以尝试以下命令:
$ ssh -V
具体实施步骤:
1. 我们需要创建一个用户组,专门用于sftp用户
$ groupadd sftpusers
2. 我们创建一个用户test
$ useradd -s /bin/false -G sftpuser test
注意这里我们将test用户的shell设置为/bin/false使他没有登陆shell的权限
3. 编辑 /etc/ssh/sshd_config
找到Subsystem这个配置项,将其修改为
Subsystem sftp internal-sftp
然后再到文件最尾处增加配置设定属于用户组sftpusers的用户都只能访问他们自己的home文件夹
Match Group sftpusers
ChrootDirectory %h
ForceCommand internal-sftp
AllowTcpForwarding no
保存并关闭文件
4. 修改test用户home文件夹的权限,让其属于root用户
chown root ~test
5. 重启sshd服务
$ service sshd restart
6. 测试用户账号
$ ssh test@localhost
连接会被拒绝或者无法登陆
$ sftp tesst@localhost
登陆后你会发现你的账号无法切换到除自己home目录之外的地方的
常见问题:
如果你链接服务器的时候出现下面的提示:
Write failed: Broken pipe
Couldn't read packet: Connection reset by peer
这个问题的原因是ChrootDirectory的权限问题,你设定的目录必须是root用户所有,否则就会出现问题。所以请确保sftp用户根目录的所有人是root, 权限是 750 或者 755。

众所周知SFTP账号是基于SSH账号的,所以在默认情况下访问服务器的权限是非常大的。下面为SFTP用户权限设置方法。

必要条件:
你的openssh-server版本至少得失4.8p1, 因为配置权限需要版本添加的新配置项ChrootDirectory来完成。
如何查看自己服务器上的ssh版本?大家可以尝试以下命令:
$ ssh -V
具体实施步骤:
1. 我们需要创建一个用户组,专门用于sftp用户
$ groupadd sftpusers
2. 我们创建一个用户test
$ useradd -s /bin/false -G sftpuser test
注意这里我们将test用户的shell设置为/bin/false使他没有登陆shell的权限
3. 编辑 /etc/ssh/sshd_config
找到Subsystem这个配置项,将其修改为
Subsystem sftp internal-sftp
然后再到文件最尾处增加配置设定属于用户组sftpusers的用户都只能访问他们自己的home文件夹
Match Group sftpusers
ChrootDirectory %h
ForceCommand internal-sftp
AllowTcpForwarding no
保存并关闭文件
4. 修改test用户home文件夹的权限,让其属于root用户
chown root ~test
5. 重启sshd服务
$ service sshd restart
6. 测试用户账号
$ ssh test@localhost
连接会被拒绝或者无法登陆
$ sftp tesst@localhost
登陆后你会发现你的账号无法切换到除自己home目录之外的地方的
常见问题:
如果你链接服务器的时候出现下面的提示:
Write failed: Broken pipe
Couldn't read packet: Connection reset by peer
这个问题的原因是ChrootDirectory的权限问题,你设定的目录必须是root用户所有,否则就会出现问题。所以请确保sftp用户根目录的所有人是root, 权限是 750 或者 755。

众所周知SFTP账号是基于SSH账号的,所以在默认情况下访问服务器的权限是非常大的,今天的教程就是教大家进行SFTP用户权限设置。 必要条件:你的openssh-server版本至少得失4.8p1, 因为配置权限需要版本添加的新配置项ChrootDirectory来完成。 ?大家可以尝试以下命令:$ ssh -V具体实施步骤:1. 我们需要创建一个用户组,专门用于sftp用户 $ groupadd sftpusers2. 我们创建一个用户test $ useradd -s /bin/false -G sftpuser test 注意这里我们将test用户的shell设置为/bin/false使他没有登陆shell的权限3. 编辑 /etc/ssh/sshd_config 找到Subsystem这个配置项,将其修改为 Subsystem sftp internal-sftp 然后再到文件最尾处增加配置设定属于用户组sftpusers的用户都只能访问他们自己的home文件夹 Match Group sftpusers ChrootDirectory %h ForceCommand internal-sftp AllowTcpForwarding no 保存并关闭文件4. 修改test用户home文件夹的权限,让其属于root用户 chown root ~test5. 重启sshd服务 $ service sshd restart6. 测试用户账号$ sshtest@localhost 连接会被拒绝或者无法登陆$ sftptesst@localhost 登陆后你会发现你的账号无法切换到除自己home目录之外的地方的常见问题:如果你链接服务器的时候出现下面的提示: Write failed: Broken pipe 这个问题的原因是ChrootDirectory的权限问题,你设定的目录必须是root用户所有,否则就会出现问题。所以请确保sftp用户根目录的所有人是root, 权限是 750 或者 755。

  • linux的sftp命令
  • 答:1. 连接SFTP服务器:通过输入`sftp 用户名@主机地址`命令,可以连接到SFTP服务器。系统将要求输入用户的密码进行身份验证。2. 文件操作:在SFTP会话中,可以使用各种命令进行文件操作,如`put`用于上传文件,`get`用于下载文件,`ls`用于列出目录中的文件等。这些命令的使用方式与在本地文件系统上的操作...

  • Linux 命令详解:SFTP
  • 答:连接与基本操作由于SFTP基于SSH,通常使用SSH密钥进行身份验证。连接命令示例如下(可指定自定义端口):ssh -P [port] [username]@[server_address]连接后,会看到sftp>的提示,使用exit退出。若路径指向文件,会直接下载,指向目录则会递归下载。参数详解与目录管理SFTP解释器内置了帮助文档,查看目录、文件...

  • linux的sftp命令
  • 答:首先,sftp命令的常用登陆方式是通过格式进行连接,其中user代表登录用户名,host是目标服务器地址,默认端口为22。通过这种方式,用户可以便捷地与远程主机进行文件传输。在sftp中,你可以通过help命令查看支持的命令,这些命令包括本地执行(以'l'开头)和远程主机执行。基础操作主要是文件的上传和下载,例如...

  • linux sftp命令
  • 答:入门测试:使用sftp命令链接到服务器:[root@linux ~]# sftp 000.00.110.00 代码说明及拓展:-B 指定传输文件时缓冲区的大小 -l 使用ssh协议版本1 -b 指定批处理文件 -C 使用压缩 -o 指定ssh选项 -F 指定ssh配置文件 -R 指定一次可以容忍多少请求数 -v 升高日志等级 今天的分享就是这些,希...

  • Linux系统如何使用SFTP方式传输文件具体图解
  • 答:   在xftp里新建一个连接,注意协议需要选择SFTP,然后依次填写IP、账户和密码并连接登录。   默认进入的是用户的 /root 目录下。此时就可以将文件上传到服务器里了。需要注意的是这时候上传的文件的拥有者和拥有组都是当前登录的用户,如果是上传网站文件这个时候...

  • 怎么开启linux服务器的sftp服务
  • 答:可以按照如下方式进行设置:1、创建sftp组,groupadd sftp,创建完成之后使用cat /etc/group命令组的信息。2、创建一个sftp用户mysftp并加入到创建的sftp组中,同时修改mysftp用户的密码,useradd -g sftp -s /bin/false mysftp,passwd mysftp 。3、新建/data/sftp/mysftp目录,并将它指定为mysftp组...

  • linux下如何使用sftp命令
  • 答:可以ssh fyt@202.206.64.33 (其实sftp就是ssh 的一个程式。)sftp get /var/www/fuyatao/index.php /home/fuyatao/这条语句将从远程主机的 /var/www/fuyatao/目录下将 index.php 下载到本地 /home/fuyatao/目录下。sftp put /home/fuyatao/downloads/Linuxgl.pdf /var/www/fuyatao/...

  • Linux下如何进行SFTP用户权限设置
  • 答:1、打开Linux文件查看有哪些权限。2、使用chown 命令,修改文件test1.txt的所有者为demo1_1,所有组为group_1。使用chmod 命令,修改文件权限为 0750(- rwx r-x r-x)。3、切换用户demo2,对文件test1.txt,应该没有任何权限。4、切换用户demo1_1,对文件test1.txt,应该有所有权限。5、权限修改...

  • 在Linux 中使用 sFTP 上传或下载文件夹
  • 答:如何使用 sFTP 下载文件夹 要从远程 Linux 主机下载整个 fstools-0.0 文件夹到本机中,如下所示使用 get 命令带上-r标志: sftp get -r fstools-0.0 如果文件夹已经下载完成了,接着查看本机的工作目录。 要退出 sFTP shell,输入: sftp bye或者sftp exit 请注意,为了防止用户访问远程主机上的...

  • linux的sftp服务
  • 答:1、sftp用的是sshd端口2、netstat-ntlp检查端口开启状态3、scp也是一样的 Linux上传文件到服务器命令是什么呢?1ssh$sshusername@remotehost用shh登陆服务器。2、scp命令scp基于SSH协议,可以将本地文件拷贝到远程服务上的指定目录,格式如下:$scpfilenameusername@remotehost:remotedirectory执行:$scpipmsg...

    相关内容

    首页 新知 身健
    返回顶部

    © 星空5G w.xkyn.com