当前位置: 首页 > news >正文

wps怎么做网站网站开发 asp.net php

wps怎么做网站,网站开发 asp.net php,安卓开发app用什么软件,wordpress第三方客户端Linux 操作系统配置 SFTP sftp采用的是ssh加密隧道#xff0c;安装性方面较ftp强#xff0c;而且依赖的是系统自带的ssh服务#xff0c;不像ftp还需要额外的进行安装基于 ssh 的 sftp 服务相比 ftp 有更好的安全性#xff08;非明文帐号密码传输#xff09;和方便的权限管…Linux 操作系统配置 SFTP sftp采用的是ssh加密隧道安装性方面较ftp强而且依赖的是系统自带的ssh服务不像ftp还需要额外的进行安装基于 ssh 的 sftp 服务相比 ftp 有更好的安全性非明文帐号密码传输和方便的权限管理限制用户的活动目录。 实现目的 1、设置 sftp 帐号使用户只能 sftp 操作文件 而不能 ssh 到服务器  2、限定用户的活动目录使用户只能在指定的目录下活动使用 sftp 的 ChrootDirectory 配置 查看ssh版本 ssh -V1、添加用户组 sftp groupadd sftp2、创建sftp用户 useradd -g sftp -s /bin/false baksftp-s /bin/false不允许shell登录。 -g sftp加入sftp组 3、设置密码 passwd baksftp4、限定活动目录 mkdir -p /data/sftp/baksftp5、配置Chroot目录权限 # 注意此目录如果用于后续的 chroot 的活动目录目录所有者必须是 root chown root:sftp /data/sftp/baksftp chmod 755 /data/sftp/baksftpchroot 可能带来的问题  因为 chroot 会将会话的根目录切换至此所以 ssh 登录很可能会提示 /bin/bash: No such file or directory 的错误因为此会话的路径会为 [chroot]/bin/bash 6、指定为sftp组用户的home目录 usermod -d /data/sftp/baksftp baksftp7、修改ssh配置文件 vi /etc/ssh/sshd_config7.1 基本的ssh远程登录配置 # 开启验证 PasswordAuthentication yes # 禁止空密码登录 PermitEmptyPasswords no # 开启远程登录 PermitRootLogin yes至此可以使用 ssh 远程登录服务器了。 7.2 配置 sftp # 修改Subsystem配置使用系统自带的 internal-sftp 服务即可满足需求 # Subsystem sftp /usr/libexec/openssh/sftp-server Subsystem sftp internal-sftpSubsystem 是说 ssh 的子模块这里启用的即为 sftp 模块使用系统自带的 internal-sftp 来提供此服务 配置到这即可以使用帐号ssh登录也可以使用ftp客户端sftp登录。 如果希望用户只能使用sftp而不能ssh登录到服务器而且要限定用户的活动目录继续看下面的配置 # 对登录用户的限制 Match Group sftp # 匹配sftp组 ChrootDirectory /data/sftp/%u # 限制用户在自己家目录 ForceCommand internal-sftp # 限制只能使用sftp协议登录如果要放通ssh登录注释即可 AllowTcpForwarding no X11Forwarding noMatch [User|Group] userName|groupName  Match [User|Group] sftp 这里是对登录用户的权限限定配置 Match 会对匹配到的用户或用户组起作用且高于 ssh 的通项配置。 ChrootDirectory  用户的可活动目录可以用 %h 标识用户家目录 %u 代表用户名当 Match 匹配的用户登录后会话的根目录会切换至此目录。这里要尤其注意两个问题  1、 chroot 路径上的所有目录所有者必须是 root权限最大为 0755这一点必须要注意。所以如果以非 root 用户登录时我们需要在 chroot 下新建一个登录用户有权限操作的目录。  2、chroot 一旦设定则相应的用户登录时会话的根目录 “/” 切换为此目录如果你此时使用 ssh 而非 sftp 协议登录则很有可能会被提示/bin/bash: No such file or directory  对于此时登录的用户会话中的根目录 “/” 已经切换为设置的 chroot 目录除非 chroot 就是系统的 “/” 目录否则此时的 chroot/bin 下是不会有 bash 命令的这就类似添加用户时设定的 -s /bin/false 参数shell 的初始命令式 /bin/false 自然就无法远程 ssh 登录了。 ForceCommand  强制用户登录会话时使用的初始命令。如果如上配置了此项则 Match 到的用户只能使用 sftp 协议登录而无法使用 ssh 登录会被提示This service allows sftp connections only. 8、新建上传目录 新建一个目录供stp用户baksftp上传文件。 ​这个目录所有者为baksftp所有组为sftp所有者有写入权限所有组无写入权限。 mkdir /data/sftp/baksftp/upload chown baksftp:sftp /data/sftp/baksftp/upload chmod 755 /data/sftp/baksftp/upload9、重启sshd服务 # 关闭selinux setenforce 0 # 重启sshd服务 systemctl restart sshd.service10、登录sftp sftp -P22 baksftpIP
http://www.zqtcl.cn/news/623560/

相关文章:

  • 企业网站主页模板装饰公司名字起名大全
  • 马鞍山网站设计价格如何在微信公众号内部做网站
  • 申请网站建设经费的报告生态建设网站
  • 建网站要多少钱用自己的服务器河北工程大学网站开发成本
  • 宁波网站建站公司商务网站模块设计时前台基础设施建设不包括
  • 徐州免费网站制作怎么用阿里云服务器搭建wordpress
  • php猎奇源码 织梦新闻视频图片八卦娱乐趣事资讯门户网站模板html代码表格
  • 南通做网站优化哪家好网页策划书 网站建设定位
  • 防止访问网站文件夹绵阳 网站设计
  • 网页与网站的区别是什么东莞网站公司排名
  • 盐城市城乡和住房建设厅网站wordpress文章订阅
  • 济南网站优化wordpress文件上传到那个文件
  • 外贸网站租用外国服务器好还是自己装一个服务器好高质量外链网站
  • 珠海专门做网站成都到西安
  • 网站做1920px好吗长沙seo优化排名
  • 哈尔滨微信网站开发wordpress 视
  • wordpress 分享封面图片尺寸重庆官网优化乐育公司
  • dede手机网站更新受欢迎的昆明网站建设
  • 网站设计外包合同专做自驾游的网站
  • 网站建设服务预算游戏网站怎么赚钱
  • 怎么做网站关键词视频手机网页前端开发
  • 好网站具备条件网站建设外链
  • 青岛如何建立企业网站企业中国数据域名注册
  • 怎么看网站做的好不好南京h5 网站建设
  • 贵阳微信网站制作下列哪一项不属于电子商务网站建设
  • 有没有做电子名片的网站网络广告怎么投放
  • 网站开发要用cms教育网站制作价格
  • 深圳华鑫峰网站建设wordpress 关闭新闻
  • 韩国网站加速器南宁做网站seo
  • 义乌网站建设公司书生商友小程序自己制作流程