首页 > 系统相关 >CentOS7 安装配置SFTP服务器详解

CentOS7 安装配置SFTP服务器详解

时间:2024-01-07 11:00:16浏览次数:30  
标签:centos7 sshd sftp CentOS7 详解 ssh SFTP root

https://blog.csdn.net/weixin_45688268/article/details/126355365CentOS7 安装配置SFTP服务器详解
AquaMriusC
于 2022-08-15 21:39:26 发布
阅读量1w 收藏 56
点赞数 7分类专栏: 虚拟机与云服务器 文章标签: linux centos ssh版权
华为云开发者联盟该内容已被华为云开发者联盟社区收录加入社区
虚拟机与云服务器专栏收录该内容8 篇文章5 订阅订阅专栏CentOS7 安装配置SFTP服务器详解1、SFTP简介SSH文件传输协议(英语:SSH File Transfer Protocol,也称Secret File Transfer Protocol,中文:安全文件传送协议,英文:Secure FTP或字母缩写:SFTP)是一种数据流连接,提供文件访问、传输和管理功能的网络传输协议
SFTP可以为传输文件提供一种安全的加密方法,SFTP为SSH的一部分,采用的是SSH加密隧道,由于这种传输方式使用了加密/解密技术,安装性方面比FTP要强一些,所以传输效率比普通的FTP要低得多,如果您对网络安全性要求更高时,可以使用SFTP代替FTP
SFTP与FTP有着几乎一样的语法和功能,SFTP本身没有单独的守护进程,它必须使用sshd守护进程( 端口号默认是22)来完成相应的连接和答复操作,所以从某种意义上来说,SFTP并不像一个服务器程序,而更像是一个客户端程序
SFTP依赖的是系统自带的SSH服务,不像FTP还需要额外的进行安装(vsftp服务), SFTP是只要确保你的Linux 账号能连接,SFTP默认连接账号就是Linux root账号和密码
2、关闭防火墙为了避免不必要的麻烦,我们先关闭防火墙和selinux,等搭建成功之后再开启防火墙和相应的端口
[root@centos7 ~]# systemctl status firewalld.service       # 查看防火墙状态[root@centos7 ~]# systemctl stop firewalld.service         # 停止防火墙服务[root@centos7 ~]# systemctl disable firewalld.service      # 关闭防火墙开启自启动# 把文件中的SELINUX=enforcing 改为SELINUX=disabled[root@centos7 ~]# vim /etc/selinux/config          [root@centos7 ~]# setenforce 0                             # 使修改马上生效1234563、安装SSH服务在CentOS7中,sftp只是ssh的一部分,所以采用yum来安装ssh服务即可
查看是否已经安装了ssh
# 如果没有返回任何结果,表示没有安装;如果返回文件包名,这表示已经安装了该服务;[root@centos7 ~]# ssh -VOpenSSH_7.4p1, OpenSSL 1.0.2k-fips  26 Jan 2017         # 代表已安装[root@centos7 ~]# rpm -qa|grep openssh*openssh-clients-7.4p1-22.el7_9.x86_64openssh-7.4p1-22.el7_9.x86_64openssl-devel-1.0.2k-25.el7_9.x86_64openssl-1.0.2k-25.el7_9.x86_64xmlsec1-openssl-1.2.20-7.el7_4.x86_64openssl-libs-1.0.2k-25.el7_9.x86_64openssh-server-7.4p1-22.el7_9.x86_64                   # 代表已安装# 如果出现失败的情况,重新执行此命令即可[root@centos7 ~]# yum remove -y openssh*               # 卸载ssh服务# 再次检查[root@centos7 ~]# rpm -qa|grep openssh*openssl-devel-1.0.2k-25.el7_9.x86_64openssl-1.0.2k-25.el7_9.x86_64xmlsec1-openssl-1.2.20-7.el7_4.x86_64openssl-libs-1.0.2k-25.el7_9.x86_64[root@centos7 ~]# rpm -qa openssh*[root@centos7 ~]# ssh -Vbash: ssh: 未找到命令...相似命令是::'csh''sh'[root@centos7 ~]# 
1234567891011121314151617181920212223242526开始安装ssh
安装ssh# 如果已经安装,再次执行yum就会把软件包升级到最新版本[root@centos7 ~]# yum install -y openssl* openssh*# 或者使用以下命令安装yum install -y openssl openssh-server1234设置为开机自动启动服务[root@centos7 ~]# systemctl enable sshd.service 1启动ssh服务# ssh的服务名是sshd,相关的操作如下:[root@centos7 ~]# systemctl start  sshd.service      # 启动服务systemctl stop  sshd.service        # 停止服务systemctl restart sshd.service      # 重启服务systemctl status sshd.service       # 查看服务状态systemctl enable sshd.service       # 设置开机自启动sshd服务systemctl disable sshd.service      # 禁用开机自启动sshd服务12345674、新建用户和SFTP目录sftpuser是你为该sftp服务创建的用户名,/data/sftp/sftpuser为sftp服务器访问路径
新建SFTP目录并授权# 创建文件目录mkdir -p /data/sftp/sftpuserchown root:root /data/sftp/sftpuserchmod 755 /data/sftp/sftpuser1234新建sftp组及用户# 新建用户组sftpgroupadd sftp# 新建用户sftpuser,并且设置不支持ssh系统登录,只能登录sftp服务器# -g 用户组; -d 指定家目录; -s 不能登陆系统; -M 不创建家目录useradd -g sftp -d /data/sftp/sftpuser -M -s /sbin/nologin sftpuser# 设置密码# echo "新密码" | passwd --stdin 用户名echo "sftppassword" | passwd --stdin sftpuser12345678新建SFTP用户可写目录# 由于/data/sftp/sftpuser的用户是root,其它用户都没有写的权限# 所以要在该目录下新建一个目录用于文件的上传下载mkdir -p /data/sftp/sftpuser/uploadchown sftpuser:sftp /data/sftp/sftpuser/uploadchmod 755 /data/sftp/sftpuser/upload123455、配置SSH和SFTP服务器备份配置文件
# 防止后期配置文件出错后无法还原[root@centos7 ~]# cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup[root@centos7 ~]# cd /etc/ssh/[root@centos7 ssh]# ll......-rw-------  1 root root       4084 8月  11 22:55 sshd_config-rw-------  1 root root       4084 8月  15 10:22 sshd_config.back......12345678配置SSH
vim /etc/ssh/sshd_config
# 修改下面的内容,没有的内容直接新增即可# 下面这几项的默认值也是它们,所以这一步可以跳过PermitRootLogin yesRSAAuthentication yesPubkeyAuthentication yesAuthorizedKeysFile.ssh/authorized_keys123456配置SFTP
vim /etc/ssh/sshd_config
# 注释掉这行# Subsystem      sftp    /usr/libexec/openssh/sftp-server
# 文件末尾添加以下内容Subsystem sftp internal-sftpMatch Group sftpChrootDirectory /data/sftp/%uForceCommand internal-sftp# 下面两项是与安全有关AllowTcpForwarding noX11Forwarding no12345678910116、重启并配置防火墙systemctl enable firewalld.service                   # 重启防火墙开机自启动systemctl restart firewalld.service                  # 重启防火墙服务firewall-cmd --version                               # 查看防火墙版本firewall-cmd --list-all            # 查看已开放的端口firewall-cmd --permanent --zone=public --add-port=22/tcp    # 开通sftp服务22默认端口firewall-cmd --reload                                       # 刷新防火墙,重新载入# 关闭Selinux策略setsebool -P ftpd_full_access onsed -i s#enforcing#disabled#g /etc/sysconfig/selinuxsetenforce 0 && getenforcegetenforce12345678910117、重启SFTP服务systemctl restart sshd.service1至此,SFTP其实就已经搭建成功,可以登录了!
8、访问测试查看IP地址
ip addr
注意:
云服务器的ip地址为公网ip地址虚拟机的ip地址为NAT模式下的固定ip地址,下图用的就是固定ip

新建测试文件
# 进入之前设置好的路径[root@centos7 ~]# cd /data/sftp/sftpuser/upload# 新建测试文件,然后保存退出[root@centos7 upload]# vim 测试_20220712.txt[root@centos7 upload]#12345终端访问测试
sftp命令[root@centos7 upload]# sftp sftpuser:[email protected]:[email protected]'s password:   # 密码输入不显示,正常输入后直接按回车就行Connected to 192.168.10.110.sftp> pwdRemote working directory: /sftp> cd upload/sftp> pwdRemote working directory: /uploadsftp> lls测试_20220712.txtsftp> exit1234567891011参考网址:
SFTP 安装与配置
Centos7搭建 sftp服务
CentOS 7安装和配置ssh————————————————版权声明:本文为CSDN博主「AquaMriusC」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。原文链接:https://blog.csdn.net/weixin_45688268/article/details/126355365

标签:centos7,sshd,sftp,CentOS7,详解,ssh,SFTP,root
From: https://www.cnblogs.com/cheyunhua/p/17950284

相关文章

  • 【愚公系列】2024年01月 WPF控件专题 CheckBox控件详解
    ......
  • Java并发集合详解
    第1章:引言大家好,我是小黑,在这篇博客中,咱们将一起深入探索Java中的并发集合。多线程编程是一个不可或缺的部分,它能让程序运行得更快,处理更多的任务。但同时,多线程也带来了一些挑战,尤其是在数据共享和同步方面。为了解决这些挑战,Java提供了一系列的并发集合,这些集合为处理并发数据......
  • 【愚公系列】2024年01月 WPF控件专题 RadioButton控件详解
    ......
  • PHP中的日期和时间处理函数详解
    在Web开发中,处理日期和时间是一个常见的任务。PHP提供了一系列强大的日期和时间处理函数,例如strtotime、date和DateTimeImmutable::createFromFormat等。这些函数使得在不同的时间格式之间进行转换,进行日期和时间计算以及格式化输出变得更加便捷。本文将深入探讨这三个函数的用......
  • Redis持久化机制详解
    Redis持久化机制详解1.RDB持久化Redis可以通过创建快照来获得存储在内存里面的数据在某个时间点上的副本。Redis创建快照之后,可以对快照进行备份,可以将快照复制到其他服务器从而创建具有相同数据的服务器副本(Redis主从结构,主要用来提高Redis性能),还可以将快照留在原地以......
  • PHP的array_column()函数用法详解
    在PHP中,经常需要对数组进行处理和操作。有时候,需要从一个多维数组中获取特定的一列数据,这时候就可以使用array_column()函数来实现。本文将详细介绍array_column()函数的用法。一、什么是array_column()函数array_column()是一个PHP函数,用于从一个多维数组中获取指定的一列数据。该......
  • ctfshow-misc详解(持续更新中)
    杂项签到题目是个损坏的压缩包,考点:伪加密修改如下:保存解压得到flagflag{79ddfa61bda03defa7bfd8d702a656e4}misc2题目描述:偶然发现我竟然还有个软盘,勾起了我的回忆。我的解答:随便选一个虚拟机,然后编辑虚拟机设置然后添加选择软盘驱动器选择使用软盘映......
  • eslintrc.js配置文件详解
    转自:https://www.jianshu.com/p/fe727ad2bbf4通俗说就是统一代码规范。配置参数rules:{"规则名":[规则值,规则配置]}规则值"off"或者0//关闭规则关闭"warn"或者1//在打开的规则作为警告(不影响退出代码)"error"或者2//把规则作为一个错误(退出代码触......
  • Centos7安装mysql5.7
    Centos7安装mysql5.71、查看rpm包rpm-qa|grepmysql若有可用rpm-e卸载查找是否有mysql:find/-namemysql检测系统是否自带mysqlrpm-qa|grepmysql如果是,则使用下面命令进行删除:rpm-e--nodeps‘上一步查找的名称’删除成功后,查询所有Mysql对应的文件夹whereis......
  • requests库和requests模块使用详解
    一、requests简介#简介:使用requests可以模拟浏览器的请求,比起之前用的urllib,requests模块的api更加便捷(本质就是封装了urllib3)#注意:requests库发送请求将网页内容下载下来以后,并不会执行js代码,这需要我们自己分析目标站点然后发起新的request请求#安装:pip3installrequest......