場景需求:
新增一個用戶last,該用戶不能 ssh 登錄,
但是可以訪問自己的家目錄,且只能操作自己的家目錄
先以 root 賬號登錄
終端工具登錄即可
創(chuàng)建用戶、設置密碼
useradd -s /sbin/nologin -m last
passwd last
設置用戶家目錄以及權限
# 修改家目錄的屬主是root,屬組是last
chown root:last /home/last
# 修改last的家目錄權限
chmod 755 /home/last
家目錄下創(chuàng)建 asset 目錄
last 用戶 sftp 連接之后的操作都發(fā)生在 asset 子目錄下
cd /home/last
mkdir asset
chown last:last asset
修改 /etc/ssh/sshd_config 配置文件
Subsystem sftp internal-sftp
Match User last
ChrootDirectory /home/last
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp
最后,重啟 sshd 生效