메뉴 건너뛰기

XEDITION

Linux

[OS/Linux] vsftp, sftp config on CentOS7

김병수 2019.10.04 11:46 조회 수 : 42

조건 1 : vsftp 계정 상위 디렉토리를 제한

조건 2 : sftp 계정 상위 디렉토리 제한

조건 3 : sftp 계정은 ssh 로그인 불가

조건 4 : ftp upload 계정은 1계정에 한함

 

1. vsftpd 설치, 설정, 실행

1.1 vsftpd 설치

     # yum install vsftpd

1.2 vsftpd 설정

     #vi /etc/vsftpd/vsftpd.conf

       anonymous_enable=NO                 // YES -> NO로 변경         // 익명 사용 금지 설정

       chroot_local=user=YES                   // 주석 제거                    // vsftp 계정 상위 디렉토리 제한 설정 부분

       

1.3 vsftpd 실행

     #systemctl enable vsftpd

     #systemctl start vsftpd

 

 

2. sftp 설정

2.1 sftp 설정

    #vi /etc/ssh/sshd_config

            #Subsystem         sftp         /usr/libexec/openssh/sftp-server        // 주석 처리

              Subsystem         sftp        internal-sftp                                   // 신규 추가      // sftp 계정 상위 디렉토리 제한 설정 부분1

           

      예제1) sftp 계정을 상위 디렉토리 제한 설정하고자 하면 아래 내용 추가 

              Match User test                                                                  // test : sftp 사용 계정

                    ChrootDirectory /home/test                                             // test 계정 홈디렉토리  (위치는 변경 가능)

                    X11Forwarding no

                    AllowTcpForwarding no

                    PermitTTY no

                    ForceCommand internal-sftp                                            // internal-sftp : 위에서 설정한 Subsystem 부분

 

        예제2) sftp 계정 그룹을 상위 디렉토리 제한 설정하고자 하면 아래 내용 추가 

               Match Group testgroup                                                       // testgroup : sftp 사용 계정 그룹

                    ChrootDirectory %h                                                       // %h : 각 sftp 사용 계정의 홈디렉토리를 의미

                    X11Forwarding no

                    AllowTcpForwarding no

                    PermitTTY no

                    ForceCommand internal-sftp                                            // internal-sftp : 위에서 설정한 Subsystem 부분

 

           

        예제3) sftp 계정 그룹을 상위 디렉토리 제한 설정하고, ssh 로그인도 되어야 하는 경우 아래 내용 추가

               Match User bskim                                                              // bskim : sftp 사용 계정 그룹

                    ChrootDirectory /home/bskim                                          // %h : 각 sftp 사용 계정의 홈디렉토리를 의미

                    X11Forwarding no

                    AllowTcpForwarding no

                    PermitTTY no

 

        예제4) ssh 로그인 차단하고자 하는 그룹 설정은 아래 내용 추가

               DenyGroups testgroup                                                         //testgroup : sftp 사용자 계정 차단 설정

 

        예제5) ssh 로그인 허용하고자 하는 계정은 아래 내용 추가

               AllowUsers bskim                                                                // bskim 계정 ssh 접속 허용

 

 

3. vsftp, sftp 계정별 홈 디렉토리 퍼미션 설정

   3.1  vsftp는 특별한 권한 설정을 안해도 상관 없음.

   3.2  sftp  폴더 권한 설정

         기준1) 무조건 root 소유자, 퍼미션 755 설정되어 있어야 sftp 로그인이 가능하다.

         예제)

          sftp 폴더 : /data

          #ls -l 

            drwxr-xr-x   2 root root 4096 Apr 11 2019 11:05 data               // root 소유자, 퍼미션 755 설정

 

         즉, 일반 계정으로는 홈디렉토리를 바로 사용할 수 없으므로, 하위 디렉토리를 만들어 퍼미션 775 등으로 설정하여 사용하면 된다.  

 

   3.3 그래서 root 계정으로 파일 업로드 하는 것으로 설정하여 사용중

 

            

 

 

번호 제목 글쓴이 날짜 조회 수
63 [OS/LINUX] Authentication token manipulation error 김병수 2020.03.13 1
62 [OS/LINUX] APACHE METHOD 제한(GET,POST 등) 김병수 2019.11.21 10
61 [OS/LINUX] SSH 로그인 차단 및 허용 설정 김병수 2019.10.04 195
» [OS/Linux] vsftp, sftp config on CentOS7 김병수 2019.10.04 42
59 [APPS / WebToB] 특정 IP 및 대역 허용/차단 김병수 2019.10.03 323
58 [OS/LINUX] CentOS5,6 Cluster.conf 파일 (node 2~3개 구성) 김병수 2019.10.03 27
57 tomcat 사용법 김병수 2019.10.03 64
56 명령어를 이용하여 할 수 있는 것 들 김병수 2019.10.03 20
55 프로세스 관리하는 스크립트 김병수 2019.10.03 215
54 [Ubuntu] Network 설정 김병수 2019.10.03 24
53 [Ubuntu] ufw 방화벽 알아보기 김병수 2019.10.03 118
52 [Linux] SSH 암호 생략하고 접속하기. - ssh-copy-id 김병수 2019.10.03 46
51 [LINUX / NTP] NTP 시간 동기화 방법 김병수 2019.10.03 22
50 [OS / LINUX] 리눅스 시스템 최적화 튜닝 file 김병수 2019.10.03 30
49 [LINUX / Nginx] Nginx error "client intended to send too large body" [SOLVED] 김병수 2019.10.03 132
48 [LINUX / Nginx] nginx 사용에 있어 sysctl 튜닝 김병수 2019.10.03 26
47 [GlusterFS] GlusterFS 관련 자료 김병수 2019.10.03 21
46 [LINUX] Processes 설명 김병수 2019.10.03 29
45 [LINUX / HAproxy] 설치와 설정 김병수 2019.10.03 25
44 [LINUX] 파일 이름이나 폴더가 필요한 패키지 조회하기_YUM 김병수 2019.10.03 28
위로