목차

SFTP만 가능한 사용자 만들기

SSH 설정

/etc/ssh/sshd_config 파일의 내용을 아래와 같이 수정/추가한다.

Subsystem sftp internal-sftp

Match Group sftponly
        ChrootDirectory /data
        ForceCommand internal-sftp
        AllowTcpForwarding no

위와같이 설정하도록 한다.

사용자 설정

# groupadd sftponly
# useradd -g sftponly -s /bin/false ftpuser1

이제 해당 사용자로는 sftp로만 접속이 가능하며 ssh로그인은 불가능하다.