SFTP在linux中的使用教程
SFTP(安全文件传输协议)是一种基于ssh的安全文件传输协议,用于在客户端与服务器之间传输文件。它提供数据加密和身份验证功能,确保文件传输的安全性。
安装SFTP服务器
在大多数Linux发行版中,OpenSSH软件包默认已安装,其中包含了SFTP服务。如果需要安装或确认是否已安装,可以使用以下命令:
# 对于基于Debian的系统(如Ubuntu) sudo apt-get install openssh-server <h1>对于基于RPM的系统(如centos、Fedora)</h1><p>sudo yum install openssh-server
配置SFTP服务器
-
编辑SSH配置文件: 打开 /etc/ssh/sshd_config 文件,确保以下配置项被添加或取消注释:
Subsystem sftp internal-sftp Match Group sftp ChrootDirectory %h ForceCommand internal-sftp AllowTcpForwarding no X11Forwarding no
这些配置的含义如下:
- Subsystem sftp internal-sftp:使用内置的SFTP子系统。
- Match Group sftp:将指定的用户组(如 sftp)限制为仅使用SFTP服务。
- ChrootDirectory %h:将用户限制在其家目录下。
- ForceCommand internal-sftp:强制使用内置的SFTP子系统。
-
创建SFTP用户组和用户: 创建一个专门用于SFTP服务的用户组,例如 sftpgroup:
sudo groupadd sftpgroup
创建一个新用户 sftpuser,并将其添加到 sftpgroup 组中:
sudo useradd -g sftp -s /sbin/nologin -d /home/sftpuser sftpuser
为该用户设置密码:
sudo passwd sftpuser
-
设置Chroot目录权限: 创建用户的家目录并设置权限:
sudo mkdir /home/sftpuser sudo chown sftpuser:sftpgroup /home/sftpuser sudo chmod 755 /home/sftpuser
在用户的家目录下创建一个用于文件上传的目录,并设置相应的权限:
sudo mkdir /home/sftpuser/upload sudo chown sftpuser:sftpgroup /home/sftpuser/upload sudo chmod 755 /home/sftpuser/upload
-
重启SSH服务: 完成上述配置后,重启SSH服务以应用更改:
sudo systemctl restart sshd
对于较旧的系统,可以使用以下命令:
sudo service sshd restart
连接到SFTP服务器
使用支持SFTP的客户端工具(如FileZilla、OpenSSH客户端等)连接到服务器。在客户端中输入以下信息:
- 服务器IP地址或域名:例如 192.168.1.100
- 端口号:默认22
- 用户名:例如 sftpuser
- 密码:在提示时输入
连接成功后,系统会提示输入密码,输入正确的密码后即可进入SFTP交互模式。
常用SFTP命令
以下是SFTP中常用的一些命令:
-
连接到远程服务器:
sftp username@hostname
-
上传文件:
sftp> put local_file [remote_file]
-
下载文件:
sftp> get remote_file [local_file]
-
创建目录:
sftp> mkdir remote_dir
-
删除目录:
sftp> rmdir remote_dir sftp> rm remote_dir
-
列出文件和目录:
sftp> ls sftp> cd remote_dir
-
退出SFTP会话:
sftp> exit
通过以上步骤,您可以在Linux系统中成功设置并使用SFTP进行安全的文件传输。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END