Linux配置SFTP服务器时,哪些关键步骤和注意事项容易忽视?
- 云服务器
- 2025-09-21
- 8
Linux配置SFTP服务器是一个相对简单的过程,主要涉及到安装SFTP服务、配置SSH服务、设置用户权限等步骤,以下是一个详细的配置过程:
安装SFTP服务
您需要安装SFTP服务,在大多数Linux发行版中,您可以使用以下命令安装:
| 操作系统 | 安装命令 |
|---|---|
| CentOS | yum install opensshserver |
| Debian | aptget install opensshserver |
| Ubuntu | aptget install opensshserver |
配置SSH服务
-
修改SSH配置文件:
打开SSH配置文件,通常位于/etc/ssh/sshd_config:
sudo nano /etc/ssh/sshd_config修改以下配置项:
配置项 说明 PermitRootLogin no 禁止root用户登录 PasswordAuthentication no 禁止密码登录,强制使用密钥认证 ChallengeResponseAuthentication no 禁止挑战响应认证 UsePAM no 禁用PAM认证 Subsystem sftp /usr/lib/openssh/sftpserver 启用SFTP服务 -
重启SSH服务:
sudo systemctl restart sshd
设置用户权限
-
创建SFTP用户:

创建一个专门用于SFTP的用户,并为其设置密码:
-
设置用户权限:
修改用户的主目录权限,确保只有该用户可以访问:
sudo chown R sftpuser:sftpuser /home/sftpuser sudo chmod 700 /home/sftpuser -
设置SFTP目录权限:
创建一个SFTP目录,并设置相应的权限:
sudo mkdir /sftp sudo chown R sftpuser:sftpuser /sftp sudo chmod 700 /sftp
-
使用SFTP客户端连接:
使用SFTP客户端(如FileZilla)连接到您的SFTP服务器,并验证连接是否成功。
-
验证SFTP用户权限:
在SFTP客户端中,尝试访问SFTP目录,确保只有该用户可以访问。
测试SFTP服务器
FAQs
Q1:如何修改SFTP服务器的端口?

A1:修改SSH配置文件/etc/ssh/sshd_config中的Port配置项,然后重启SSH服务:
sudo nano /etc/ssh/sshd_config
添加或修改以下行:
Port 2222
重启SSH服务:
sudo systemctl restart sshd
Q2:如何禁用SFTP服务器的日志记录?
A2:在SSH配置文件/etc/ssh/sshd_config中,修改或添加以下行:
# Disable logging LogLevel quiet
重启SSH服务:
sudo systemctl restart sshd
禁用日志记录可能会影响安全监控。