添加sftp账号和限制目录
第1步 :添加sftp账号:
useradd -m -d /data/www/www.xxx.com -s /sbin/nologin -g root user1
第2步 :设置账号密码:
passwd user1
第3步 :修改/etc/passwd,将刚添加的用户级别设置为0.
----------------------------------------
例如 user1:x:1001:0::/data/www/www.xxx.com:/sbin/nologin ,将前中的1001改为0,然后保存。
----------------------------------------
第4步 :修改/etc/ssh/sshd_config
----------------------------------------
找到 Subsystem sftp /usr/lib/openssh/sftp-server 在前面加#,将该行注释
然后加上下面的内容:
Subsystem sftp internal-sftp
Match User user1
ChrootDirectory /data/www/www.xxx.com
AllowTcpForwarding no
X11Forwarding no
ForceCommand internal-sftp
如果有多个用户,则重复以下3行
Match user user2
ForceCommand internal-sftp
ChrootDirectory /home/ftpdir
找到UsePAM yes 在前面加#,将该行注释
----------------------------------------
修改完毕保存。
第5步 :然后重启ssh服务
service ssh restart