标签:for 目录 授权 roo match log com open chroot
#如果已有用户,清除掉
userdel user1
rm -rf /home/user1
rm -rf /var/spool/mail/user1
#新建sftp组、具体用户user1
groupadd sftp
useradd -G sftp -s /sbin/nologin user1
passwd user1
#新建数据目录
mkdir -p /sftp/user1
#修改ssh配置文件
vi /etc/ssh/sshd_config
#Subsystem sftp /usr/libexec/openssh/sftp-server
Subsystem sftp internal-sftp
UsePAM yes
Match user user1
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp
ChrootDirectory /sftp/user1
#重启ssh
service sshd restart
#目录授权
chown root:root /sftp
chgrp -R sftp /sftp
chmod -R 755 /sftp
chown -R user1:sftp /sftp/user1
chmod -R 755 /sftp
标签:for 目录 授权 roo match log com open chroot
原文地址:https://www.cnblogs.com/lavezhang/p/13365436.html