Warning: opendir(/www/wwwroot/aliyunyh.com/wp-content/cache/db/singletables//4f2/cf0): Failed to open directory: No such file or directory in /www/wwwroot/aliyunyh.com/wp-content/plugins/w3-total-cache/Util_File.php on line 133

如何禁止FTP用户SSH登录但允许FTP访问?

本文介绍了两种禁止FTP用户SSH登录的方法:修改用户Shell为nologin或配置SSH黑名单,同时提供验证步骤确保FTP访问不受影响。

修改用户Shell限制SSH登录

通过修改用户的默认Shell为/sbin/nologin/usr/sbin/nologin,可禁止用户通过SSH登录系统。操作步骤如下:

如何禁止FTP用户SSH登录但允许FTP访问?

  1. 确保/etc/shells文件中包含目标Shell路径,否则FTP服务可能拒绝用户登录;
  2. 执行命令usermod -s /sbin/nologin username修改用户Shell;
  3. 如需恢复SSH访问,使用usermod -s /bin/bash username还原Shell。

配置SSH服务禁止特定用户

通过SSH配置文件/etc/ssh/sshd_config实现更精确的访问控制:

  • 添加DenyUsers username直接禁止用户SSH登录;
  • 使用DenyGroups groupname限制整个用户组;
  • 修改后需执行systemctl restart sshd重启服务生效。

验证FTP与SSH访问权限

完成配置后,需通过以下步骤验证:

  1. 尝试使用ssh username@host连接,应提示“This account is currently not available”
  2. 使用FTP客户端登录,确认可正常访问指定目录;
  3. 检查系统日志/var/log/secure确认SSH拒绝事件。

通过Shell修改与SSH服务配置的双重限制,既能保障FTP用户正常文件传输,又能有效防止非授权SSH访问。建议优先使用nologin方案,配合SSH黑名单增强安全性。

本文由阿里云优惠网发布。发布者:编辑员。禁止采集与转载行为,违者必究。出处:https://aliyunyh.com/480964.html

其原创性以及文中表达的观点和判断不代表本网站。如有问题,请联系客服处理。

(0)
上一篇 4小时前
下一篇 4小时前

相关推荐

  • Linux系统里如何自动建立和管理拨号上网会话?

    在Linux操作系统中,通过使用ppp(点对点协议)工具可以实现拨号上网。ppp允许用户通过电话线或其它串行线路与ISP进行连接,并为用户提供临时的IP地址。本文将介绍如何利用pppd守护进程、chat脚本以及配置文件来自动建立和管理拨号上网会话。 1. 安装ppp软件包 首先需要确保系统已经安装了ppp软件包。大多数现代Linux发行版默认都预装了这个组件…

    2025年1月20日
    1700
  • 重庆电信固定IP月费50元:套餐资费与申请流程详解

    重庆电信推出月费50元固定IP增值服务,需叠加宽带套餐使用。本文详解300M+固定IP组合资费、线上线下申请流程、技术配置要点及费用说明,助企业/家庭用户高效搭建稳定网络环境。

    6小时前
    200
  • 修改虚拟服务器域名后,SSL证书是否需要重新申请?

    在当今数字化时代,网络安全变得越来越重要。SSL证书作为确保网站安全的关键工具之一,其作用不可忽视。当企业或个人用户修改了虚拟服务器的域名之后,就会面临一个问题:是否需要重新申请SSL证书?答案是肯定的。 原有SSL证书与域名绑定 SSL证书和域名之间存在密切关联。每个SSL证书都包含一个特定的公共/私有密钥对以及数字签名,它们共同构成了SSL证书的身份验证…

    2025年1月24日
    1700
  • 利用国外注册商创建多国顶级域名(ccTLD)有何优势?

    随着全球互联网的迅速发展,越来越多的企业和个人开始关注如何在国际市场上建立自己的在线存在。选择合适的顶级域名(TLD),尤其是国家代码顶级域名(ccTLD),对于提升品牌认知度、增强本地化营销效果以及优化搜索引擎排名具有重要意义。而通过国外注册商来创建这些多国顶级域名则带来了许多独特的优势。 一、更广泛的可选范围 国内注册商提供的ccTLD种类相对有限,往往…

    2025年1月24日
    1700
  • IPv4和IPv6在DNS解析中的区别及未来发展趋势

    域名系统(DNS)是互联网的一项核心服务,它将易于记忆的域名转换为计算机用于标识彼此的数字IP地址。IPv4和IPv6是目前使用最广泛的两种IP协议版本,两者在网络层上有着很大的差异,而在DNS解析中也存在不同之处。 IPv4采用32位地址长度,这使得其地址空间大小仅有约43亿个。然而随着互联网的发展,这个数量已经无法满足需求。当用户发起DNS查询时,DNS…

    2025年1月24日
    1900

发表回复

登录后才能评论
联系我们
联系我们
关注微信
关注微信
分享本页
返回顶部