1. 创建新用户
~普通创建 :useradd username
~限制新用户权限,不允许ssh登录: useradd -s /sbin/nologin -M username
2.设置用户密码
输入命令passwd username
键入两次密码进行设定
3. 查看用户信息
vi /etc/passwd
4.配置用户访问sftp根目录
vi /etc/ssh/sshd_config
在文本中注释掉 Subsystem sftp /usr/lib/openssh/sftp-server
Subsystem sftp internal-sftp #指定使用sftp服务使用系统自带的internal-sftp
Match User username1 #匹配用户,如果要匹配多个组,多个组之间用逗号分割
ChrootDirectory /app/data#用chroot将指定用户的根目录
ForceCommand internal-sftp #指定sftp命令
Match User username2
ChrootDirectory /app/data2
ForceCommand internal-sftp
PasswordAuthentication yes
5.重启服务
service sshd restart
备注:所设定各个用户的根目录路径,路径中的文件所属必须是root用户,且不能跨目录。因此需要用root用户来创建所需要的根目录,然后在sshd_config将目录指定给相应新用户。