Settu upp SFTP notandareikninga eingöngu á CentOS 7

Við ákveðin tækifæri gæti kerfisstjóri þurft að búa til notandareikning og takmarka aðgang þeirra til að stjórna eigin skrám í gegnum sFTP, en geta ekki skráð sig inn í kerfið með öðrum hætti. Lausnin sem kynnt er í þessari grein mun sýna þér hvernig á að framkvæma þetta verkefni.

Forkröfur

Til að fá praktíska reynslu þarftu að setja upp Vultr CentOS 7 x64 netþjónstilvik. Vinsamlegast athugaðu að leiðbeiningar fyrir aðrar Linux dreifingar geta verið aðrar.

Að auki henta allar skipanir í þessari grein fyrir root; sem slíkur, þú þarft sudo privilegesef þú ert að nota non-root notanda.

Skref 1: Búðu til sérstakan sFTP hóp og sérstakan sFTP notanda

groupadd sftpusers
useradd -g sftpusers -s /sbin/nologin user1
passwd user1

Hér er hópurinn sftpusershollur sFTP hópur, notandinn user1er hollur sFTP notandi sem er bannað að skrá sig inn með SSH.

Skref 2: Breyttu uppsetningu sshd þjónustunnar

Opnaðu stillingarskrá sshd þjónustunnar:

vi /etc/ssh/sshd_config

Finndu línuna:

Subsystem sftp /usr/libexec/openssh/sftp-server

Skiptu um það með:

Subsystem sftp internal-sftp

Bættu eftirfarandi línum við lok skráarinnar. Hópnafnið sftpusersætti að vera það sama og þú tilgreindir áðan.

Match Group sftpusers
X11Forwarding no
AllowTcpForwarding no
ChrootDirectory %h
ForceCommand internal-sftp

Vista og hætta:

:wq

Endurræstu sshd þjónustuna til að koma breytingunum þínum í framkvæmd.

systemctl restart sshd.service

Skref 3: Búðu til sérstaka möppu fyrir sFTP-einungis notandann

Þú þarft að tilgreina möppu fyrir sFTP-only notandann og ganga úr skugga um að þessi notandi geti aðeins leikið sér í þessari möppu:

chown -R root /home/user1
chmod -R 755 /home/user1
mkdir /home/user1/files
chown user1. /home/user1/files

Nú getur notandinn user1aðeins hlaðið upp og/eða hlaðið niður skrám í möppuna /home/user1/files, hann eða hún getur aldrei snert skrár annarra notenda.

Skref 4: Búðu til fleiri notendur sem eingöngu eru sFTP

Ef þú þarft fleiri sFTP notendur, geturðu búið þá til á sama hátt:

useradd -g sftpusers -s /sbin/nologin user2
passwd user2
chown -R root /home/user2
chmod -R 755 /home/user2
mkdir /home/user2/files
chown user2. /home/user2/files

Það er það. Hverjum notendareikningi sem búið er til á þennan hátt verður hafnað ef þú notar hann til að skrá þig inn í kerfið. Þessa notendareikninga er aðeins hægt að nota í sFTP forritum.

Skildu eftir athugasemd

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.

DDOS árásir: Stutt yfirlit

DDOS árásir: Stutt yfirlit

Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.

Virkni Big Data Reference Architecture Layers

Virkni Big Data Reference Architecture Layers

Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.

Þróun gagnageymslu – Infographic

Þróun gagnageymslu – Infographic

Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira