登录
首页 >  文章 >  linux

SFTP在Linux中的使用详解与操作教程

时间:2025-06-03 11:01:01 443浏览 收藏

SFTP(安全文件传输协议)是一种基于SSH的安全文件传输协议,用于在客户端与服务器之间传输文件,提供数据加密和身份验证功能。本文详细介绍了在Linux系统中安装和配置SFTP服务器的方法,包括如何在Debian和RPM-based系统上安装OpenSSH软件包,编辑SSH配置文件以启用SFTP服务,创建SFTP用户组和用户,设置Chroot目录权限以及如何使用客户端工具连接到SFTP服务器并进行文件传输操作。通过这些步骤,您可以轻松实现安全的文件传输。

SFTP在Linux中的使用教程

SFTP在Linux中的使用教程

SFTP(安全文件传输协议)是一种基于SSH的安全文件传输协议,用于在客户端与服务器之间传输文件。它提供数据加密和身份验证功能,确保文件传输的安全性。

安装SFTP服务器

在大多数Linux发行版中,OpenSSH软件包默认已安装,其中包含了SFTP服务。如果需要安装或确认是否已安装,可以使用以下命令:

# 对于基于Debian的系统(如Ubuntu)
sudo apt-get install openssh-server

对于基于RPM的系统(如CentOS、Fedora)

sudo yum install openssh-server

配置SFTP服务器

  1. 编辑SSH配置文件: 打开 /etc/ssh/sshd_config 文件,确保以下配置项被添加或取消注释:

     Subsystem sftp internal-sftp
    Match Group sftp
    ChrootDirectory %h
    ForceCommand internal-sftp
    AllowTcpForwarding no
    X11Forwarding no

    这些配置的含义如下:

    • Subsystem sftp internal-sftp:使用内置的SFTP子系统。
    • Match Group sftp:将指定的用户组(如 sftp)限制为仅使用SFTP服务。
    • ChrootDirectory %h:将用户限制在其家目录下。
    • ForceCommand internal-sftp:强制使用内置的SFTP子系统。
  2. 创建SFTP用户组和用户: 创建一个专门用于SFTP服务的用户组,例如 sftpgroup:

     sudo groupadd sftpgroup

    创建一个新用户 sftpuser,并将其添加到 sftpgroup 组中:

     sudo useradd -g sftp -s /sbin/nologin -d /home/sftpuser sftpuser

    为该用户设置密码:

     sudo passwd sftpuser
  3. 设置Chroot目录权限: 创建用户的家目录并设置权限:

     sudo mkdir /home/sftpuser
    sudo chown sftpuser:sftpgroup /home/sftpuser
    sudo chmod 755 /home/sftpuser

    在用户的家目录下创建一个用于文件上传的目录,并设置相应的权限:

     sudo mkdir /home/sftpuser/upload
    sudo chown sftpuser:sftpgroup /home/sftpuser/upload
    sudo chmod 755 /home/sftpuser/upload
  4. 重启SSH服务: 完成上述配置后,重启SSH服务以应用更改:

     sudo systemctl restart sshd

    对于较旧的系统,可以使用以下命令:

     sudo service sshd restart

连接到SFTP服务器

使用支持SFTP的客户端工具(如FileZilla、OpenSSH客户端等)连接到服务器。在客户端中输入以下信息:

  • 服务器IP地址或域名:例如 192.168.1.100
  • 端口号:默认22
  • 用户名:例如 sftpuser
  • 密码:在提示时输入

连接成功后,系统会提示输入密码,输入正确的密码后即可进入SFTP交互模式。

常用SFTP命令

以下是SFTP中常用的一些命令:

  • 连接到远程服务器

      sftp username@hostname
  • 上传文件

      sftp> put local_file [remote_file]
  • 下载文件

      sftp> get remote_file [local_file]
  • 创建目录

      sftp> mkdir remote_dir
  • 删除目录

      sftp> rmdir remote_dir
    sftp> rm remote_dir
  • 列出文件和目录

      sftp> ls
    sftp> cd remote_dir
  • 退出SFTP会话

      sftp> exit

通过以上步骤,您可以在Linux系统中成功设置并使用SFTP进行安全的文件传输。

今天关于《SFTP在Linux中的使用详解与操作教程》的内容介绍就到此结束,如果有什么疑问或者建议,可以在golang学习网公众号下多多回复交流;文中若有不正之处,也希望回复留言以告知!

相关阅读
更多>
最新阅读
更多>
课程推荐
更多>