مرکز آموزش میلاد سرور
راهاندازی SFTP امن و محدودکردن کاربر به یک پوشه

SFTP انتقال فایل را روی SSH رمزنگاری میکند و به سرویس FTP جداگانه نیاز ندارد. میتوانید کاربر را به یک مسیر مشخص محدود کنید تا به بخشهای دیگر سرور دسترسی نداشته باشد.
ساخت گروه و کاربر
groupadd sftpusers
useradd -m -G sftpusers -s /usr/sbin/nologin uploader
passwd uploaderتنظیم Chroot
در انتهای /etc/ssh/sshd_config اضافه کنید:
Match Group sftpusers
ChrootDirectory %h
ForceCommand internal-sftp
AllowTcpForwarding no
X11Forwarding noریشه Chroot باید متعلق به root باشد؛ پوشه قابلنوشتن را داخل آن بسازید:
chown root:root /home/uploader
mkdir /home/uploader/files
chown uploader:sftpusers /home/uploader/files
sshd -t && systemctl reload sshپیش از خروج از نشست مدیریتی، ورود کاربر SFTP را در پنجره جدا آزمایش کنید.
این آموزش برای شما مفید بود؟نظر شما به بهتر شدن آموزشها کمک میکند.