صبر کنید...
مرکز آموزش میلاد سرور

راه‌اندازی SFTP امن و محدودکردن کاربر به یک پوشه

تصویر آموزشی راه‌اندازی SFTP امن و محدودکردن کاربر به یک پوشه
راهنمای تصویری و مرحله‌به‌مرحله میلاد سرور

SFTP انتقال فایل را روی SSH رمزنگاری می‌کند و به سرویس FTP جداگانه نیاز ندارد. می‌توانید کاربر را به یک مسیر مشخص محدود کنید تا به بخش‌های دیگر سرور دسترسی نداشته باشد.

ساخت گروه و کاربر

groupadd sftpusers
useradd -m -G sftpusers -s /usr/sbin/nologin uploader
passwd uploader

تنظیم Chroot

در انتهای /etc/ssh/sshd_config اضافه کنید:

Match Group sftpusers
    ChrootDirectory %h
    ForceCommand internal-sftp
    AllowTcpForwarding no
    X11Forwarding no

ریشه Chroot باید متعلق به root باشد؛ پوشه قابل‌نوشتن را داخل آن بسازید:

chown root:root /home/uploader
mkdir /home/uploader/files
chown uploader:sftpusers /home/uploader/files
sshd -t && systemctl reload ssh
پیش از خروج از نشست مدیریتی، ورود کاربر SFTP را در پنجره جدا آزمایش کنید.
این آموزش برای شما مفید بود؟نظر شما به بهتر شدن آموزش‌ها کمک می‌کند.