如何通过CentOS SFTP实现多用户高效权限管理?
- 内容介绍
- 文章标签
- 相关推荐
痛点一: 多使用者共用同一台 CentOS 服务器时文件夹权限配置复杂,容易导致误操作。
痛点二: SFTP 登录后仍能访问程序根目录,安全性不高。
痛点三: 每次修改配置后必须重启 SSH 服务,容易忘记或出现错误导致服务不可用。
1. 安装 OpenSSH Server
在 CentOS 上安装 OpenSSH Server 是开启 SFTP 的前提。
# sudo yum install -y openssh-server
2. 创建专门的 SFTP 使用者组
痛点: 单独管理 SFTP 使用者,避免误加普通账号到组中。
# sudo groupadd sftpusers
3. 配置 Chroot 环境与主目录权限
痛点: 想让每个使用者只能访问自己的家目录,却不想手动为每个账户单独创建。
# sudo mkdir -p /home/sftpusers # sudo chown root:root /home/sftpusers # sudo chmod 755 /home/sftpusers
为每个新使用者创建专属主目录
# sudo useradd -m -d /home/sftpusers/$USER -s /sbin/nologin $USER # sudo passwd $USER # 设置登录密码 # sudo usermod -aG sftpusers $USER # 加入 SFTP 使用者组
确保主目录只有 root 可写。
痛点一: 多使用者共用同一台 CentOS 服务器时文件夹权限配置复杂,容易导致误操作。
痛点二: SFTP 登录后仍能访问程序根目录,安全性不高。
痛点三: 每次修改配置后必须重启 SSH 服务,容易忘记或出现错误导致服务不可用。
1. 安装 OpenSSH Server
在 CentOS 上安装 OpenSSH Server 是开启 SFTP 的前提。
# sudo yum install -y openssh-server
2. 创建专门的 SFTP 使用者组
痛点: 单独管理 SFTP 使用者,避免误加普通账号到组中。
# sudo groupadd sftpusers
3. 配置 Chroot 环境与主目录权限
痛点: 想让每个使用者只能访问自己的家目录,却不想手动为每个账户单独创建。
# sudo mkdir -p /home/sftpusers # sudo chown root:root /home/sftpusers # sudo chmod 755 /home/sftpusers
为每个新使用者创建专属主目录
# sudo useradd -m -d /home/sftpusers/$USER -s /sbin/nologin $USER # sudo passwd $USER # 设置登录密码 # sudo usermod -aG sftpusers $USER # 加入 SFTP 使用者组

