青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

無法遞歸的五點(diǎn)半

for_each(day.begin(),day.end(),bind2nd(Add(),me))

導(dǎo)航

<2006年7月>
2526272829301
2345678
9101112131415
16171819202122
23242526272829
303112345

統(tǒng)計(jì)

常用鏈接

留言簿(4)

隨筆分類

隨筆檔案

文章分類

相冊

收藏夾

C++

Unix/Linux

個(gè)人主頁

其他

軟件工程

網(wǎng)絡(luò)管理

綜合

搜索

積分與排名

最新評論

閱讀排行榜

評論排行榜

OpenSSH下SFTP的配置

OpenSSH網(wǎng)站上那只SSH刺河豚將FTP埋葬

有關(guān)sftp有人推薦www.ssh.com的實(shí)現(xiàn),不過我更喜歡開源的產(chǎn)品,特別是Open系列的安全產(chǎn)品。

需求

首先我們明確我們的目標(biāo),我們是希望通過SFTP代替FTP,需求是這樣的:
  1. 這些用戶只能通過SFT訪問服務(wù)器
  2. 用戶要鎖定在相應(yīng)的目錄下
我想通常的思路是這樣的:
  1. 打開OpenSSH的SFTP
  2. 將這些用戶設(shè)置在一個(gè)
  3. 讓OpenSSH識別這個(gè)組,只允許這些用戶使用SFTP
  4. 最后系統(tǒng)要自動的將用戶chroot在用戶目錄下

配置

我開始都覺得是不是要求太高,不過OpenSSH可以解決以上所有問題。話說回來,如果不能解決怎么可以把FTP埋葬呢。

SSHD_CONFIG

sshd通常是打開了sftp的,不過我們應(yīng)該使用internal-sftp在sshd_conf中作如下配置:
 1 # Subsystem sftp /usr/lib/openssh/sftp-server # 注釋掉
 2 Subsystem sftp internal-sftp
 3 
 4 ##
 5 Match group sftponly
 6     ChrootDirectory /sftphome/%u
 7     X11Forwarding no
 8     AllowTcpForwarding no
 9     ForceCommand internal-sftp
10 
解釋一下:當(dāng)sshd匹配到sftponly組中的用戶,就會強(qiáng)制使用sftp(ForceCommand的作用),并將用戶限定在/sftphome/下相應(yīng)用戶的目錄下(ChrootDirectory的作用)。

創(chuàng)建用戶

我們需要創(chuàng)建相應(yīng)的用戶了:

#useradd -G sftponly -d /sftphome/sftpuser  -s /usr/sbin/nologin sftpuser
#tail /etc/password

sftpuser:x:
1000:1000::/sftphome/sftpuser:/usr/sbin/nologin
#passwd sftpuser
你可以在其他機(jī)器上用sftp登錄試試了。你的連接將會被reset!去看看sshd的日志,你會發(fā)現(xiàn)pam.d的認(rèn)證是通過了的,但是chroot失敗了。按網(wǎng)絡(luò)上的說法
#chown root /sftphome/sftpuser
#chmod 
755 /sftphome/sftpuser
再試,可以登錄。新的問題是不能在此目錄下寫入。對的嘛,755對于組用戶是不能寫啊。再試試775,剛才的問題就來又了,chroot失敗。

以上內(nèi)容網(wǎng)絡(luò)上一google一大把。

可以登錄不能寫這個(gè)問題真讓人困惑!后來我想可能應(yīng)該這樣理解:既然要chroot,那個(gè)目錄不屬于root肯定是不行的(說錯(cuò)了,猛拍磚)。那我們就不能為用戶提供完整的sftp服務(wù)了嗎?我想可以這樣
#mkdir /sftphome/sftpuser/space
#chown sftpuser.sftpuser /sftphome/sftpuser/space
由系統(tǒng)管理員為sftp用戶提供一個(gè)目錄,并設(shè)置其用戶屬性,用戶在這個(gè)目錄下用戶是可寫的。當(dāng)然可以創(chuàng)建很多個(gè)。

這樣算不算解決這個(gè)問題呢?暫且如此吧。如果您有好方法,一定告知哦。


posted on 2009-12-02 21:04 五點(diǎn)半 閱讀(5410) 評論(3)  編輯 收藏 引用 所屬分類: 開發(fā)環(huán)境

評論

# re: OpenSSH下SFTP的配置 2010-09-03 01:50 Holden

chown sftpuser.sftpuser /sftphome/sftpuser/space 應(yīng)為
chown sftpuser:sftponly /sftphome/sftpuser/space?  回復(fù)  更多評論   

# re: OpenSSH下SFTP的配置 2010-09-03 08:54 lambdacpp

@Holden
應(yīng)該都是可以的。
  回復(fù)  更多評論   

# re: OpenSSH下SFTP的配置 2010-09-19 10:34 kangzj

應(yīng)該沒有啥好辦法了  回復(fù)  更多評論   

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲高清二区| 欧美成人tv| 国产在线拍揄自揄视频不卡99| 欧美成人免费在线观看| 久久av资源网| 欧美在线视频一区二区| 久久综合激情| 欧美成人综合| 国产精品一二三四| 亚洲国产欧美在线人成| 亚洲尤物影院| 亚洲欧美久久久| 欧美高清不卡| 欧美亚洲专区| 欧美天天视频| 国语自产精品视频在线看一大j8| 亚洲激情av| 久久久夜夜夜| 亚洲免费中文字幕| 亚洲国产成人久久| 羞羞色国产精品| 亚洲另类春色国产| 久久亚洲一区| 在线观看欧美日本| 久久婷婷人人澡人人喊人人爽| 亚洲影院色在线观看免费| 欧美日本国产视频| 99视频超级精品| 亚洲精品国产欧美| 欧美国产精品中文字幕| 在线播放中文一区| 欧美大秀在线观看| 久久精品一区二区三区不卡牛牛| 国产视频在线一区二区| 午夜亚洲福利在线老司机| 在线一区二区三区四区| 欧美日韩在线播放一区| 亚洲视频图片小说| 欧美影院在线播放| 一区在线免费观看| 亚洲激情在线观看视频免费| 欧美精品一区二区三区四区| 中文在线资源观看网站视频免费不卡| 日韩视频在线免费观看| 国产精品www994| 久久9热精品视频| 先锋影音国产一区| 亚洲国产欧美日韩另类综合| 亚洲精品国精品久久99热一| 欧美午夜免费影院| 久久裸体艺术| 久久综合五月| 欧美一级免费视频| 欧美精品1区| 国产精品人成在线观看免费 | 欧美激情亚洲另类| 国产精品家教| 欧美激情麻豆| 尤物99国产成人精品视频| 99精品欧美一区| 亚洲黄一区二区三区| 亚洲一区二区三区四区五区午夜| 亚洲精品一二区| 久久久久久久波多野高潮日日| 亚洲一二三区精品| 欧美日韩国产成人在线91| 久久久国产精彩视频美女艺术照福利| 欧美精品少妇一区二区三区| 欧美国产日韩a欧美在线观看| 国产亚洲欧美激情| 欧美亚洲视频在线看网址| 亚洲欧美日韩成人高清在线一区| 久久综合婷婷| 久久午夜视频| 亚洲精品久久久一区二区三区| 久久久之久亚州精品露出| 美女成人午夜| 亚洲电影免费| 国产精品美女www爽爽爽| 久久精品欧美| 欧美激情视频一区二区三区免费| 久久综合色影院| 国产亚洲欧美一区二区| 翔田千里一区二区| 美女任你摸久久| 一区二区三区精品久久久| 国产精品国产| 久久国产精品99国产| 国产欧美一区二区视频| 久久久无码精品亚洲日韩按摩| 久久综合色播五月| 亚洲一区二区三区激情| 在线成人激情视频| 欧美视频不卡中文| 久久久天天操| 午夜激情一区| 亚洲免费av片| 欧美大片在线观看一区| 日韩一级大片在线| 影院欧美亚洲| 国外成人在线视频| 欧美日韩在线大尺度| 久久av一区二区| 9l国产精品久久久久麻豆| 99综合视频| 伊大人香蕉综合8在线视| 欧美日韩久久久久久| 午夜免费在线观看精品视频| 亚洲精品色图| 亚洲高清三级视频| 亚洲精品日韩在线| 国产精品每日更新| 国产欧美精品在线| 国产精自产拍久久久久久蜜| 欧美日韩天堂| 国产精品99免费看 | 久久这里有精品视频| 这里只有精品丝袜| 这里只有精品在线播放| 亚洲一区二区视频在线观看| 欧美福利视频在线观看| 欧美激情视频免费观看| 男女精品网站| 欧美激情国产高清| 亚洲一区二三| 亚洲国产精品久久91精品| 亚洲欧美电影在线观看| 在线观看亚洲视频| 国产免费观看久久黄| 欧美高清视频一区二区| 宅男精品视频| 亚洲视频免费看| 在线中文字幕不卡| 亚洲二区在线视频| 牛夜精品久久久久久久99黑人| 欧美亚洲一区二区在线| 一区二区三区四区国产精品| 午夜一区二区三区不卡视频| 久久精品国产欧美亚洲人人爽| 欧美激情二区三区| 亚洲国产日韩在线| 亚洲电影网站| 欧美在线视频免费播放| 国产精品九九久久久久久久| 亚洲人成亚洲人成在线观看图片 | 亚洲午夜精品国产| 麻豆精品在线视频| 91久久黄色| 欧美激情第一页xxx| 久久嫩草精品久久久久| 在线精品视频在线观看高清| 久久狠狠一本精品综合网| 亚洲视频导航| 国内精品国产成人| 免费试看一区| 欧美www视频| 亚洲一区二区在线| 欧美一区影院| 亚洲人成网站精品片在线观看| 亚洲国产成人91精品| 欧美视频一区二区三区…| 欧美一区二区三区在线观看视频| 日韩小视频在线观看| 亚洲三级视频| 国产一级一区二区| 亚洲欧洲在线观看| 激情六月婷婷综合| 亚洲人精品午夜在线观看| 国产精品视频久久一区| 免费在线成人av| 国产精品美女久久久浪潮软件| 欧美不卡在线视频| 国产精品乱人伦中文| 亚洲国产成人精品久久| 国产精品永久免费视频| 亚洲国产精品va在看黑人| 国产午夜精品一区二区三区视频| 亚洲狠狠婷婷| 最新日韩在线| 久久躁日日躁aaaaxxxx| 久久综合999| 国产一区二区久久| 欧美在线在线| 久久久久久久999精品视频| 国产欧美日韩另类视频免费观看| 日韩亚洲欧美综合| 亚洲在线一区二区| 国产精品vvv| 亚洲一区二区三区精品在线| 亚洲在线视频免费观看| 国产精品视频最多的网站| 亚洲视频在线观看网站| 欧美伊人久久| 精品电影一区| 欧美激情综合五月色丁香| 亚洲国产精品日韩| 亚洲无线一线二线三线区别av| 欧美日韩亚洲一区在线观看| 亚洲欧美日韩电影| 欧美黄色免费|