Linux SFTP服务器搭建中,如何确保安全性及高效配置,避免常见错误?
- 云服务器
- 2025-10-23
- 6
Linux SFTP服务器搭建:
SFTP(Secure File Transfer Protocol)是一种安全的文件传输协议,它通过SSH(Secure Shell)进行加密通信,确保数据传输的安全性,以下是使用Linux系统搭建SFTP服务器的详细步骤:

安装SFTP服务器软件
需要在Linux服务器上安装SFTP服务器软件,以下是在基于Debian的系统(如Ubuntu)上安装OpenSSH(包含SFTP服务)的步骤:
| 步骤 | 命令 |
|---|---|
| 1 | sudo aptget update |
| 2 | sudo aptget install opensshserver |
配置SSH服务
为了使SFTP服务正常工作,需要配置SSH服务,以下是在OpenSSH配置文件中启用SFTP服务的步骤:
| 步骤 | 命令 |
|---|---|
| 1 | sudo nano /etc/ssh/sshd_config |
| 2 | 找到并修改以下行:Subsystem sftp /usr/lib/openssh/sftpserver |
| 3 | 保存并关闭文件 |
创建SFTP用户
为了使用SFTP服务,需要创建一个SFTP用户,以下是在Linux服务器上创建SFTP用户的步骤:
| 步骤 | 命令 |
|---|---|
| 1 | sudo adduser sftpuser |
| 2 | sudo passwd sftpuser |
| 3 | sudo chown R sftpuser:sftpuser /home/sftpuser |
配置SFTP用户的权限
为了确保SFTP用户只能访问特定的目录,需要配置SFTP用户的权限,以下是在Linux服务器上配置SFTP用户权限的步骤:
| 步骤 | 命令 |
|---|---|
| 1 | sudo nano /etc/ssh/sshd_config |
| 2 | 添加以下行:AllowUser sftpuser |
| 3 | 保存并关闭文件 |
| 4 | sudo nano /etc/ssh/userconfig/sftpuser |
| 5 | 添加以下行:chroot=/home/sftpuser |
| 6 | 保存并关闭文件 |
重启SSH服务
完成以上步骤后,需要重启SSH服务以使配置生效:

| 步骤 | 命令 |
|---|---|
| 1 | sudo systemctl restart ssh |
FAQs
Q1:如何连接到SFTP服务器?
A1:您可以使用任何支持SFTP的文件传输客户端(如FileZilla、WinSCP等)连接到SFTP服务器,在客户端中输入SFTP服务器的IP地址、端口号(默认为22)以及SFTP用户的用户名和密码即可连接。
Q2:如何修改SFTP用户的权限?
A2:要修改SFTP用户的权限,您可以编辑/etc/ssh/userconfig/sftpuser文件,在该文件中,您可以设置chroot选项来指定SFTP用户的主目录,以及设置其他权限控制选项,修改完成后,重启SSH服务以使更改生效。
