0

0

如何在 Linux 服务器上安装和使用 SFTP?

看不見的法師

看不見的法師

发布时间:2025-07-17 08:46:02

|

638人浏览过

|

来源于php中文网

原创

sftp 或 ssh 文件传输协议是一种在两台计算机之间安全传输数据的方法。它构建在 ssh 协议之上,并利用其安全性,同时完全支持其身份验证功能。

目前,建议使用 SFTP 替代旧的 FTP 或 FTP/S 协议。SFTP 内置安全性,因为它是基于 SSH 协议的。从安全的角度来看,SFTP 还可以保护您免受密码嗅探和中间人攻击 (MiTM)。

类似于 SSH,SFTP 使用加密和加密哈希函数来确保数据的完整性。它还支持多种安全身份验证方法,包括密码和基于密钥的身份验证。此外,它减少了服务器对外部网络的开放端口,因为它与 SSH 协议共享相同的端口。

在本指南中,您将学习如何在 Linux 系统上设置 SFTP 服务器。您还将掌握 sftp 客户端的基本命令。

以下是当前的实施环境:

  • Linux 服务器 - 您可以使用 Debian、Ubuntu、CentOS、Fedora、Rocky 或任何其他 Linux 发行版。确保您的 Linux 系统上已安装 OpenSSH 软件包。
  • SFTP 客户端 - sftp 命令行或您喜欢的任何 GUI 客户端。

要设置 SFTP 服务器,您必须在 Linux 系统上安装 OpenSSH 软件包。几乎所有 Linux 分发服务器都默认安装了 OpenSSH 软件包。如果您的系统上没有 OpenSSH 软件包,您可以从官方存储库安装它。

要确保在您的 Linux 系统上安装了 OpenSSH 软件包,请使用以下命令。对于 Debian 或 Ubuntu 服务器,您可以使用下面的 dpkg 命令。

dpkg -l | grep ssh

下面是我们 Debian 系统的输出。

ii  libssh2-1:amd64               1.9.0-2                        amd64        SSH2 client-side library
ii  openssh-client                1:8.4p1-5                      amd64        secure shell (SSH) client, for secure access to remote machines
ii  openssh-server                1:8.4p1-5                      amd64        secure shell (SSH) server, for secure access from remote machines
ii  openssh-sftp-server           1:8.4p1-5                      amd64        secure shell (SSH) sftp server module, for SFTP access from remote machines

第一列“ ii ”表示已安装软件包。软件包“ openssh-sftp-server ”已安装在 Debian/Ubuntu 系统上。

对于 RHEL/CentOS/Fedora/Rocky Linux/AlmaLinux 用户,您可以使用如下 rpm 命令。

rpm -qa | grep ssh

在这一步,您将为 SFTP 服务器创建一个新组和用户。该组内的用户将被允许访问 SFTP 服务器。出于安全原因,SFTP 用户无法访问 SSH 服务。SFTP 用户只能访问 SFTP 服务器。

执行以下命令创建一个新组 'sftpgroup'。

sudo groupadd sftpgroup

使用以下命令创建一个新用户“ sftpuser ”。

sudo useradd -G sftpgroup -d /srv/sftpuser -s /sbin/nologin sftpuser

详细选项:

  • -G : 自动将用户添加到 'sftpgroup'。
  • -d:指定新用户的主目录。
  • -s : 将新用户的默认设置为 ' /sbin/nologin ',这意味着该用户无法访问 SSH 服务器。

接下来,使用以下命令为用户“ sftpuser ”创建密码。

passwd sftpuser

输入您的强密码并重复,然后按“ Enter ”确认。

如何在 Linux 服务器上安装和使用 SFTP?

要添加更多用户,请重复第2 和第 3 阶段,最重要的是,所有 SFTP 用户必须在组 ' sftpgroup ' 中,并且不能通过 SSH 访问 shell。

创建新组和用户后,您必须为 SFTP 用户创建和配置 chroot 目录。

对于用户 'sftpuser',新的主目录将位于 '/srv/sftpuser'。执行下面的命令来创建它。

mkdir -p /srv/sftpuser

要为用户 ' sftpuser '设置 chroot ,您必须将目录的所有权更改为用户 root,但保持组可以读取和执行而没有写入权限。使用以下命令将目录的所有权更改为用户“root”。

sudo chown root /srv/sftpuser

授予组读取和执行权限,但不能写入。

sudo chmod g+rx /srv/sftpuser

接下来,在“ /srv/sftpuser ”目录中创建一个新的“data”目录,并将该“ data ”目录的所有权更改为用户“ sftpuser ”。

mkdir -p /srv/sftpuser/data
chown sftpuser:sftpuser /srv/sftpuser/data

如何在 Linux 服务器上安装和使用 SFTP?

到目前为止,下面详细介绍了 SFTP 用户目录的配置。

SmartB2B行业电子商务
SmartB2B行业电子商务

SmartB2B 是一款基于PHP、MySQL、Smarty的B2B行业电子商务网站管理系统,系统提供了供求模型、企业模型、产品模型、人才招聘模型、资讯模型等模块,适用于想在行业里取得领先地位的企业快速假设B2B网站,可以运行于Linux与Windows等多重服务器环境,安装方便,使用灵活。 系统使用当前流行的PHP语言开发,以MySQL为数据库,采用B/S架构,MVC模式开发。融入了模型化、模板

下载

目录“ /srv/sftuser”是默认的主目录。用户 ' sftpuser '不能写入目录 ' /srv/sftpuser ',但可以读取该目录中的内容。用户' sftpuser '可以将文件上传到目录' /srv/sftpuser/data '的SFTP服务器。

要在 OpenSSH 上启用 SFTP 服务器,您必须编辑 SSH 配置“/etc/ssh/sshd_config”。

使用 nano 或 vim 编辑 ssh 配置“ /etc/ssh/sshd_config ”。

sudo nano /etc/ssh/sshd_config

注释以下配置以禁用独立的“ sftp-server ”功能。

#Subsystem      sftp    /usr/lib/openssh/sftp-server

将以下配置粘贴到该行的底部。

Subsystem sftp internal-sftp
Match Group sftpgroup
    ChrootDirectory %h
    X11Forwarding no
    AllowTCPForwarding no
    ForceCommand internal-sftp

保存配置并退出。

详细配置:

我们不使用子进程“ sftp-server ”,而是使用“ internal-sftp ”。为组“ sftpgroup ”启用了 SFTP 服务器。

要应用新配置,请使用以下命令重新启动 ssh 服务。

sudo systemctl restart sshd

SFTP 服务器已准备就绪并可访问,它与 SSH 服务在同一端口上运行。

在客户端,我们将使用默认安装在大多数 Linux 发行版上的 sftp 命令行。但是,您也可以使用其他命令行客户端或 GUI FTP 客户端,例如 FileZilla、Cyberduck 等。

要连接到 SFTP 服务器,请执行 sftp 命令,如下所示。

sftp ftpuser@SERVER-IP

如果您的 SFTP 和/或 SSH 服务器在自定义端口上运行,您可以使用 sftp 命令,如下所示。

sftp -P PORT ftpuser@SERVER-IP

键入“ sftpuser ”的密码。

连接到 SFTP 服务器后,执行以下命令。显示当前路径工作目录并列出所有可用的文件和目录。

pwd
ls

如何在 Linux 服务器上安装和使用 SFTP?

将本地文件上传到 SFTP 服务器的 '/' 目录,会出现 'permission denied',因为是 chroot 目录。

put /path/to/file/on/local /

将本地文件上传到 SFTP 服务器上的目录“ /data/ ”。如果您的配置正确,您的文件将被上传到“ /data/ ”目录。

put /path/to/file1/on/local1 /data/
put /path/to/file2/on/local /data/

如何在 Linux 服务器上安装和使用 SFTP?

现在使用以下命令检查“ /data ”目录中的可用文件。

ls /data/

您将看到您的文件上传到 SFTP 服务器。

如何在 Linux 服务器上安装和使用 SFTP?

恭喜!您已成功在 Linux 系统上配置 SFTP 服务器。这种类型的配置可以应用在大多数安装了 OpenSSH 的 Linux 系统上。此外,您还学习了如何为 SFTP 用户设置 chroot 目录并学习了基本的 sftp 客户端命令。

相关专题

更多
vim保存退出命令
vim保存退出命令

vim是一个非常强大的文本编辑器,常用于Unix和Linux系统。它是从vi发展而来的,相比vi有许多改进和扩展。在vim中,保存并退出的命令是:wq"wq"这个命令是由两个部分组成的。其中,"w"表示写入文件,将所做的更改保存到磁盘;而"q"表示退出vim编辑器。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

263

2023.08.01

磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

1345

2023.06.21

如何安装LINUX
如何安装LINUX

本站专题提供如何安装LINUX的相关教程文章,还有相关的下载、课程,大家可以免费体验。

700

2023.06.29

linux find
linux find

find是linux命令,它将档案系统内符合 expression 的档案列出来。可以指要档案的名称、类别、时间、大小、权限等不同资讯的组合,只有完全相符的才会被列出来。find根据下列规则判断 path 和 expression,在命令列上第一个 - ( ) , ! 之前的部分为 path,之后的是 expression。还有指DOS 命令 find,Excel 函数 find等。本站专题提供linux find相关教程文章,还有相关

294

2023.06.30

linux修改文件名
linux修改文件名

本专题为大家提供linux修改文件名相关的文章,这些文章可以帮助用户快速轻松地完成文件名的修改工作,大家可以免费体验。

773

2023.07.05

linux系统安装教程
linux系统安装教程

linux系统是一种可以免费使用,自由传播,多用户、多任务、多线程、多CPU的操作系统。本专题提供linux系统安装教程相关的文章,大家可以免费体验。

571

2023.07.06

linux查看文件夹大小
linux查看文件夹大小

Linux是一种自由和开放源码的类Unix操作系统,存在着许多不同的Linux版本,但它们都使用了Linux内核。Linux可安装在各种计算机硬件设备中,比如手机、平板电脑、路由器、视频游戏控制台、台式计算机、大型机和超级计算机。linux怎么查看文件夹大小呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

544

2023.07.20

linux查看ip命令
linux查看ip命令

本专题为大家提供linux查看ip命令相关文章内容,感兴趣的朋友可以免费下载体验试试。

296

2023.07.20

php源码安装教程大全
php源码安装教程大全

本专题整合了php源码安装教程,阅读专题下面的文章了解更多详细内容。

74

2025.12.31

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 6.4万人学习

Git 教程
Git 教程

共21课时 | 2.3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号