Konfigurer kun SFTP-brugerkonti på CentOS 7

Ved visse lejligheder kan en systemadministrator være nødt til at oprette en brugerkonto og begrænse deres adgang til kun at administrere deres egne filer via sFTP, men ikke være i stand til at logge ind på systemet på andre måder. Løsningen introduceret i denne artikel vil vise dig, hvordan du udfører denne opgave.

Forudsætninger

For at få praktisk erfaring skal du implementere en Vultr CentOS 7 x64-serverinstans. Bemærk venligst, at instruktionerne for andre Linux-distributioner kan være anderledes.

Derudover er alle kommandoer i denne artikel egnede til root; som sådan har du brug for, sudo privilegeshvis du bruger en ikke-rootbruger.

Trin 1: Opret en dedikeret sFTP-gruppe og en dedikeret sFTP-bruger

groupadd sftpusers
useradd -g sftpusers -s /sbin/nologin user1
passwd user1

Her er gruppen sftpusersen dedikeret sFTP-gruppe, brugeren user1er en dedikeret sFTP-bruger, som er forbudt at logge ind med SSH.

Trin 2: Rediger konfigurationen af ​​sshd-tjenesten

Åbn konfigurationsfilen for sshd-tjenesten:

vi /etc/ssh/sshd_config

Find linjen:

Subsystem sftp /usr/libexec/openssh/sftp-server

Erstat den med:

Subsystem sftp internal-sftp

Tilføj følgende linjer til slutningen af ​​filen. Gruppenavnet sftpusersskal være det samme som det, du angav tidligere.

Match Group sftpusers
X11Forwarding no
AllowTcpForwarding no
ChrootDirectory %h
ForceCommand internal-sftp

Gem og luk:

:wq

Genstart sshd-tjenesten for at sætte dine ændringer i kraft.

systemctl restart sshd.service

Trin 3: Opret en dedikeret mappe til sFTP-only-brugeren

Du skal angive en mappe for sFTP-only-brugeren og sørge for, at denne bruger kun kan spille rundt i denne mappe:

chown -R root /home/user1
chmod -R 755 /home/user1
mkdir /home/user1/files
chown user1. /home/user1/files

Nu kan brugeren user1kun uploade og/eller downloade filer i mappen /home/user1/files, han eller hun kan aldrig røre andre brugeres filer.

Trin 4: Opret flere sFTP-kun-brugere

Hvis du har brug for flere sFTP-brugere, kan du oprette dem på samme måde:

useradd -g sftpusers -s /sbin/nologin user2
passwd user2
chown -R root /home/user2
chmod -R 755 /home/user2
mkdir /home/user2/files
chown user2. /home/user2/files

Det er det. Hver brugerkonto oprettet på denne måde vil blive afvist, hvis du bruger den til at logge på systemet. Disse brugerkonti kan kun bruges i sFTP-programmer.

Efterlad en kommentar

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Kunstig intelligens er ikke i fremtiden, det er her lige i nuet I denne blog Læs, hvordan kunstig intelligens-applikationer har påvirket forskellige sektorer.

DDOS-angreb: et kort overblik

DDOS-angreb: et kort overblik

Er du også et offer for DDOS-angreb og forvirret over forebyggelsesmetoderne? Læs denne artikel for at løse dine spørgsmål.

Har du nogensinde spekuleret på, hvordan tjener hackere penge?

Har du nogensinde spekuleret på, hvordan tjener hackere penge?

Du har måske hørt, at hackere tjener mange penge, men har du nogensinde spekuleret på, hvordan tjener de den slags penge? lad os diskutere.

Revolutionære opfindelser fra Google, der vil gøre dit liv lettere.

Revolutionære opfindelser fra Google, der vil gøre dit liv lettere.

Vil du se revolutionerende opfindelser fra Google, og hvordan disse opfindelser ændrede livet for ethvert menneske i dag? Læs derefter til bloggen for at se opfindelser fra Google.

Fredag ​​Essential: Hvad skete der med AI-drevne biler?

Fredag ​​Essential: Hvad skete der med AI-drevne biler?

Konceptet med selvkørende biler til at køre på vejene ved hjælp af kunstig intelligens er en drøm, vi har haft i et stykke tid nu. Men på trods af flere løfter er de ingen steder at se. Læs denne blog for at lære mere...

Teknologisk singularitet: En fjern fremtid for menneskelig civilisation?

Teknologisk singularitet: En fjern fremtid for menneskelig civilisation?

Efterhånden som videnskaben udvikler sig i et hurtigt tempo og overtager en stor del af vores indsats, stiger risikoen for at udsætte os selv for en uforklarlig Singularitet. Læs, hvad singularitet kunne betyde for os.

Funktioner af Big Data Reference Architecture Layers

Funktioner af Big Data Reference Architecture Layers

Læs bloggen for at kende forskellige lag i Big Data-arkitekturen og deres funktionaliteter på den enkleste måde.

Udvikling af datalagring – Infografik

Udvikling af datalagring – Infografik

Opbevaringsmetoderne for dataene har været under udvikling, kan være siden fødslen af ​​dataene. Denne blog dækker udviklingen af ​​datalagring på basis af en infografik.

6 fantastiske fordele ved at have smarte hjemmeenheder i vores liv

6 fantastiske fordele ved at have smarte hjemmeenheder i vores liv

I denne digitalt drevne verden er smarte hjemmeenheder blevet en afgørende del af livet. Her er et par fantastiske fordele ved smarte hjemmeenheder om, hvordan de gør vores liv værd at leve og enklere.

macOS Catalina 10.15.4-tillægsopdatering forårsager flere problemer end at løse

macOS Catalina 10.15.4-tillægsopdatering forårsager flere problemer end at løse

For nylig udgav Apple macOS Catalina 10.15.4 en supplerende opdatering for at løse problemer, men det ser ud til, at opdateringen forårsager flere problemer, hvilket fører til mursten af ​​mac-maskiner. Læs denne artikel for at lære mere