基于独立SSHD配置实现仅限特定用户密码认证SFTP服务的配置咨询
基于独立SSHD配置实现仅限特定用户密码认证SFTP服务的配置咨询
嘿,我遇到这么个需求想请教大家:我服务器上无密码SSH和SFTP已经稳定运行好几年了,从来没出过问题。但现在有个重要的应用需要使用SFTP,棘手的是这个应用目前不支持密钥认证。
我不想给主SSH服务开启密码认证,同时希望这个新的SFTP服务只允许特定用户访问。
所以我已经做了这些操作:
- 创建了一个名为
sftppwd的用户组,里面添加了两个指定用户 - 复制
/etc/ssh/sshd_config为/etc/ssh/sshd8022_config,并对配置文件做了如下修改:
diff sshd*_config 5c5 < Port 8022 --- > Port 22 23c23 < SyslogFacility LOCAL0 --- > SyslogFacility AUTH 28c28 < PermitRootLogin no --- > PermitRootLogin prohibit-password 31,32c31,32 < #RSAAuthentication no < PubkeyAuthentication no --- > #RSAAuthentication yes > PubkeyAuthentication yes 35,37d34 < < AllowGroups sftppwd < 92c89 < UsePA...
想问问大家这样的配置方向对吗?还有没有需要补充或者调整的地方,能让这个仅针对sftppwd组用户的密码认证SFTP服务正常跑起来?
备注:内容来源于stack exchange,提问作者Dennis
相关产品推荐
相关产品推荐

