Configurar cuentas de usuario solo de SFTP en CentOS 7

En ciertas ocasiones, un administrador de sistemas puede necesitar crear una cuenta de usuario y restringir su acceso para administrar solo sus propios archivos a través de sFTP, pero no poder iniciar sesión en el sistema por ningún otro medio. La solución presentada en este artículo le mostrará cómo realizar esta tarea.

Prerrequisitos

Para obtener experiencia práctica, debe implementar una instancia de servidor Vultr CentOS 7 x64. Tenga en cuenta que las instrucciones para otras distribuciones de Linux pueden ser diferentes.

Además, todos los comandos de este artículo son adecuados para root; como tal, necesitaría sudo privilegessi está utilizando un usuario no root.

Paso 1: Cree un grupo sFTP dedicado y un usuario sFTP dedicado

groupadd sftpusers
useradd -g sftpusers -s /sbin/nologin user1
passwd user1

Aquí, el grupo sftpuserses un grupo sFTP dedicado, el usuario user1es un usuario sFTP dedicado que tiene prohibido iniciar sesión utilizando SSH.

Paso 2: modifique la configuración del servicio sshd

Abra el archivo de configuración del servicio sshd:

vi /etc/ssh/sshd_config

Encuentra la línea:

Subsystem sftp /usr/libexec/openssh/sftp-server

Reemplácelo con:

Subsystem sftp internal-sftp

Agregue las siguientes líneas al final del archivo. El nombre del grupo sftpusersdebe ser el mismo que especificó anteriormente.

Match Group sftpusers
X11Forwarding no
AllowTcpForwarding no
ChrootDirectory %h
ForceCommand internal-sftp

Guardar y Salir:

:wq

Reinicie el servicio sshd para que sus cambios surtan efecto.

systemctl restart sshd.service

Paso 3: Cree un directorio dedicado para el usuario solo sFTP

Debe especificar un directorio para el usuario solo sFTP y asegurarse de que este usuario solo pueda jugar en este directorio:

chown -R root /home/user1
chmod -R 755 /home/user1
mkdir /home/user1/files
chown user1. /home/user1/files

Ahora, el usuario user1solo puede cargar y / o descargar archivos en el directorio /home/user1/files, nunca podrá tocar los archivos de otros usuarios.

Paso 4: Crear más usuarios solo sFTP

Si necesita más usuarios solo de sFTP, puede crearlos de la misma manera:

useradd -g sftpusers -s /sbin/nologin user2
passwd user2
chown -R root /home/user2
chmod -R 755 /home/user2
mkdir /home/user2/files
chown user2. /home/user2/files

Eso es. Se denegará cada cuenta de usuario creada de esta manera si la usa para iniciar sesión en el sistema. Estas cuentas de usuario solo se pueden usar en programas sFTP.

Dejar un comentario

ZPanel y Sentora en CentOS 6 x64

ZPanel y Sentora en CentOS 6 x64

ZPanel, un panel de control de alojamiento web popular, se bifurcó en 2014 a un nuevo proyecto llamado Sentora. Aprende a instalar Sentora en tu servidor con este tutorial.

Cómo instalar Vtiger CRM Open Source Edition en CentOS 7

Cómo instalar Vtiger CRM Open Source Edition en CentOS 7

Aprende cómo instalar Vtiger CRM, una aplicación de gestión de relaciones con el cliente, en CentOS 7 para aumentar tus ventas y mejorar el servicio al cliente.

Cómo instalar el servidor Counter-Strike 1.6 en Linux

Cómo instalar el servidor Counter-Strike 1.6 en Linux

Esta guía completa le mostrará cómo configurar un servidor Counter-Strike 1.6 en Linux, optimizando el rendimiento y la seguridad para el mejor juego. Aprende los pasos más recientes aquí.

¿Puede la IA luchar con un número cada vez mayor de ataques de ransomware?

¿Puede la IA luchar con un número cada vez mayor de ataques de ransomware?

Los ataques de ransomware van en aumento, pero ¿puede la IA ayudar a lidiar con el último virus informático? ¿Es la IA la respuesta? Lea aquí, sepa que la IA es una bendición o una perdición

ReactOS: ¿Es este el futuro de Windows?

ReactOS: ¿Es este el futuro de Windows?

ReactOS, un sistema operativo de código abierto y gratuito, está aquí con la última versión. ¿Puede satisfacer las necesidades de los usuarios de Windows de hoy en día y acabar con Microsoft? Averigüemos más sobre este estilo antiguo, pero una experiencia de sistema operativo más nueva.

Manténgase conectado a través de la aplicación de escritorio WhatsApp 24 * 7

Manténgase conectado a través de la aplicación de escritorio WhatsApp 24 * 7

Whatsapp finalmente lanzó la aplicación de escritorio para usuarios de Mac y Windows. Ahora puede acceder a Whatsapp desde Windows o Mac fácilmente. Disponible para Windows 8+ y Mac OS 10.9+

¿Cómo puede la IA llevar la automatización de procesos al siguiente nivel?

¿Cómo puede la IA llevar la automatización de procesos al siguiente nivel?

Lea esto para saber cómo la Inteligencia Artificial se está volviendo popular entre las empresas de pequeña escala y cómo está aumentando las probabilidades de hacerlas crecer y dar ventaja a sus competidores.

La actualización complementaria de macOS Catalina 10.15.4 está causando más problemas que resolver

La actualización complementaria de macOS Catalina 10.15.4 está causando más problemas que resolver

Recientemente, Apple lanzó macOS Catalina 10.15.4, una actualización complementaria para solucionar problemas, pero parece que la actualización está causando más problemas que conducen al bloqueo de las máquinas Mac. Lee este artículo para obtener más información

13 Herramientas comerciales de extracción de datos de Big Data

13 Herramientas comerciales de extracción de datos de Big Data

13 Herramientas comerciales de extracción de datos de Big Data

¿Qué es un sistema de archivos de diario y cómo funciona?

¿Qué es un sistema de archivos de diario y cómo funciona?

Nuestra computadora almacena todos los datos de una manera organizada conocida como sistema de archivos de diario. Es un método eficiente que permite a la computadora buscar y mostrar archivos tan pronto como presiona buscar.