CentOS7 安装配置SFTP服务器详解

发布时间 2024-01-07 11:00:58作者: 技术颜良
https://blog.csdn.net/weixin_45688268/article/details/126355365CentOS7 安装配置SFTP服务器详解
AquaMriusC
于 2022-08-15 21:39:26 发布
阅读量1w 收藏 56
点赞数 7分类专栏: 虚拟机与云服务器 文章标签: linux centos ssh版权
华为云开发者联盟该内容已被华为云开发者联盟社区收录加入社区
虚拟机与云服务器专栏收录该内容8 篇文章5 订阅订阅专栏CentOS7 安装配置SFTP服务器详解1、SFTP简介SSH文件传输协议(英语:SSH File Transfer Protocol,也称Secret File Transfer Protocol,中文:安全文件传送协议,英文:Secure FTP或字母缩写:SFTP)是一种数据流连接,提供文件访问、传输和管理功能的网络传输协议
SFTP可以为传输文件提供一种安全的加密方法,SFTP为SSH的一部分,采用的是SSH加密隧道,由于这种传输方式使用了加密/解密技术,安装性方面比FTP要强一些,所以传输效率比普通的FTP要低得多,如果您对网络安全性要求更高时,可以使用SFTP代替FTP
SFTP与FTP有着几乎一样的语法和功能,SFTP本身没有单独的守护进程,它必须使用sshd守护进程( 端口号默认是22)来完成相应的连接和答复操作,所以从某种意义上来说,SFTP并不像一个服务器程序,而更像是一个客户端程序
SFTP依赖的是系统自带的SSH服务,不像FTP还需要额外的进行安装(vsftp服务), SFTP是只要确保你的Linux 账号能连接,SFTP默认连接账号就是Linux root账号和密码
2、关闭防火墙为了避免不必要的麻烦,我们先关闭防火墙和selinux,等搭建成功之后再开启防火墙和相应的端口
[root@centos7 ~]# systemctl status firewalld.service       # 查看防火墙状态[root@centos7 ~]# systemctl stop firewalld.service         # 停止防火墙服务[root@centos7 ~]# systemctl disable firewalld.service      # 关闭防火墙开启自启动# 把文件中的SELINUX=enforcing 改为SELINUX=disabled[root@centos7 ~]# vim /etc/selinux/config          [root@centos7 ~]# setenforce 0                             # 使修改马上生效1234563、安装SSH服务在CentOS7中,sftp只是ssh的一部分,所以采用yum来安装ssh服务即可
查看是否已经安装了ssh
# 如果没有返回任何结果,表示没有安装;如果返回文件包名,这表示已经安装了该服务;[root@centos7 ~]# ssh -VOpenSSH_7.4p1, OpenSSL 1.0.2k-fips  26 Jan 2017         # 代表已安装[root@centos7 ~]# rpm -qa|grep openssh*openssh-clients-7.4p1-22.el7_9.x86_64openssh-7.4p1-22.el7_9.x86_64openssl-devel-1.0.2k-25.el7_9.x86_64openssl-1.0.2k-25.el7_9.x86_64xmlsec1-openssl-1.2.20-7.el7_4.x86_64openssl-libs-1.0.2k-25.el7_9.x86_64openssh-server-7.4p1-22.el7_9.x86_64                   # 代表已安装# 如果出现失败的情况,重新执行此命令即可[root@centos7 ~]# yum remove -y openssh*               # 卸载ssh服务# 再次检查[root@centos7 ~]# rpm -qa|grep openssh*openssl-devel-1.0.2k-25.el7_9.x86_64openssl-1.0.2k-25.el7_9.x86_64xmlsec1-openssl-1.2.20-7.el7_4.x86_64openssl-libs-1.0.2k-25.el7_9.x86_64[root@centos7 ~]# rpm -qa openssh*[root@centos7 ~]# ssh -Vbash: ssh: 未找到命令...相似命令是::'csh''sh'[root@centos7 ~]# 
1234567891011121314151617181920212223242526开始安装ssh
安装ssh# 如果已经安装,再次执行yum就会把软件包升级到最新版本[root@centos7 ~]# yum install -y openssl* openssh*# 或者使用以下命令安装yum install -y openssl openssh-server1234设置为开机自动启动服务[root@centos7 ~]# systemctl enable sshd.service 1启动ssh服务# ssh的服务名是sshd,相关的操作如下:[root@centos7 ~]# systemctl start  sshd.service      # 启动服务systemctl stop  sshd.service        # 停止服务systemctl restart sshd.service      # 重启服务systemctl status sshd.service       # 查看服务状态systemctl enable sshd.service       # 设置开机自启动sshd服务systemctl disable sshd.service      # 禁用开机自启动sshd服务12345674、新建用户和SFTP目录sftpuser是你为该sftp服务创建的用户名,/data/sftp/sftpuser为sftp服务器访问路径
新建SFTP目录并授权# 创建文件目录mkdir -p /data/sftp/sftpuserchown root:root /data/sftp/sftpuserchmod 755 /data/sftp/sftpuser1234新建sftp组及用户# 新建用户组sftpgroupadd sftp# 新建用户sftpuser,并且设置不支持ssh系统登录,只能登录sftp服务器# -g 用户组; -d 指定家目录; -s 不能登陆系统; -M 不创建家目录useradd -g sftp -d /data/sftp/sftpuser -M -s /sbin/nologin sftpuser# 设置密码# echo "新密码" | passwd --stdin 用户名echo "sftppassword" | passwd --stdin sftpuser12345678新建SFTP用户可写目录# 由于/data/sftp/sftpuser的用户是root,其它用户都没有写的权限# 所以要在该目录下新建一个目录用于文件的上传下载mkdir -p /data/sftp/sftpuser/uploadchown sftpuser:sftp /data/sftp/sftpuser/uploadchmod 755 /data/sftp/sftpuser/upload123455、配置SSH和SFTP服务器备份配置文件
# 防止后期配置文件出错后无法还原[root@centos7 ~]# cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup[root@centos7 ~]# cd /etc/ssh/[root@centos7 ssh]# ll......-rw-------  1 root root       4084 8月  11 22:55 sshd_config-rw-------  1 root root       4084 8月  15 10:22 sshd_config.back......12345678配置SSH
vim /etc/ssh/sshd_config
# 修改下面的内容,没有的内容直接新增即可# 下面这几项的默认值也是它们,所以这一步可以跳过PermitRootLogin yesRSAAuthentication yesPubkeyAuthentication yesAuthorizedKeysFile.ssh/authorized_keys123456配置SFTP
vim /etc/ssh/sshd_config
# 注释掉这行# Subsystem      sftp    /usr/libexec/openssh/sftp-server
# 文件末尾添加以下内容Subsystem sftp internal-sftpMatch Group sftpChrootDirectory /data/sftp/%uForceCommand internal-sftp# 下面两项是与安全有关AllowTcpForwarding noX11Forwarding no12345678910116、重启并配置防火墙systemctl enable firewalld.service                   # 重启防火墙开机自启动systemctl restart firewalld.service                  # 重启防火墙服务firewall-cmd --version                               # 查看防火墙版本firewall-cmd --list-all            # 查看已开放的端口firewall-cmd --permanent --zone=public --add-port=22/tcp    # 开通sftp服务22默认端口firewall-cmd --reload                                       # 刷新防火墙,重新载入# 关闭Selinux策略setsebool -P ftpd_full_access onsed -i s#enforcing#disabled#g /etc/sysconfig/selinuxsetenforce 0 && getenforcegetenforce12345678910117、重启SFTP服务systemctl restart sshd.service1至此,SFTP其实就已经搭建成功,可以登录了!
8、访问测试查看IP地址
ip addr
注意:
云服务器的ip地址为公网ip地址虚拟机的ip地址为NAT模式下的固定ip地址,下图用的就是固定ip

新建测试文件
# 进入之前设置好的路径[root@centos7 ~]# cd /data/sftp/sftpuser/upload# 新建测试文件,然后保存退出[root@centos7 upload]# vim 测试_20220712.txt[root@centos7 upload]#12345终端访问测试
sftp命令[root@centos7 upload]# sftp sftpuser:sftppassword@192.168.10.110sftpuser:sftppassword@192.168.10.110's password:   # 密码输入不显示,正常输入后直接按回车就行Connected to 192.168.10.110.sftp> pwdRemote working directory: /sftp> cd upload/sftp> pwdRemote working directory: /uploadsftp> lls测试_20220712.txtsftp> exit1234567891011参考网址:
SFTP 安装与配置
Centos7搭建 sftp服务
CentOS 7安装和配置ssh————————————————版权声明:本文为CSDN博主「AquaMriusC」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。原文链接:https://blog.csdn.net/weixin_45688268/article/details/126355365