RHEL5.5配置SFTP-ONLY访问.docx_第1页
RHEL5.5配置SFTP-ONLY访问.docx_第2页
RHEL5.5配置SFTP-ONLY访问.docx_第3页
RHEL5.5配置SFTP-ONLY访问.docx_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

RHEL5.5配置SFTP-ONLY访问RHEL中建议用SSH远程访问,但是有时我们只希望用户可以访问服务器上的文件,但不能登陆服务器进行操作,也就是不能SSH登陆,但是可以通过SFTP进行文件传输。通过以下配置可以进行控制。如果控制sftp目录,需要openssh 4.8p1以上,以下就别折腾了。如果版本低,重装一下,下载地址如下:http:/ftp.jaist.ac.jp/pub/OpenBSD/OpenSSH/portable/查看ssh版本1、 配置telnet连接,因为重装ssh的话需要通过telnet来远程(vnc也行)查看安装的telnet配置telnet的disable为no配置telnet允许root登陆,注释pam_securetty.so这行重启telnet服务2、 telnet登陆服务器,停止ssh查看原openssh的安装情况全部卸载3、 安装最新版openssh,此文使用的是openssh-6.0p1#cd openssh-6.0p1#./configure -prefix=/usr/local/ssh -sysconfdir=/etc/ssh -with-pam -with-zlib -with-ssl-dir=/usr/local/ssl -with-md5-passwords -mandir=/usr/share/man#make#make install# cp /usr/local/ssh/bin/* /usr/bin/# cp /usr/local/ssh/sbin/* /usr/sbin/验证安装结果将ssh加入启动服务,配置开机启动ssh安装完成,停止telnet后,可以回到ssh远程了。4、 例如:想把目录/work/git/gitspace作为sftp的访问根目录,并控制用户只能通过sftp进行文件访问,而不能通过ssh登陆,则配置如下。建立用户组sftp-only创建用户sftpadmin指定为sftp-only组,并shell为/sbin/nologin配置ssh,使用户组sftp-only下的用户仅允许sftp且根目录为/work/git/gitspace#vi /etc/ssh/ssh

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论