欢迎来到天天文库
浏览记录
ID:32367020
大小:46.22 KB
页数:6页
时间:2019-02-03
《sftp用户访问限制》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、Sftp服务要想限制用户的访问权限(即sftp服务用户只能访问特定的文件目录),那么系统的OpenSSH服务软件的版本必须是4.8p1及以上版本才支持,如果低于该版本,就要首先升级OpenSSH版本。 第一步:查看OpenSSH软件版 [root@Oracle-2~]#rpm-qa
2、grepsshopenssh-4.3p2-36.el5openssh-clients-4.3p2-36.el5openssh-server-4.3p2-36.el5openssh-askpass-4.3p2-36.el5 或者: [root@Oracle-2~
3、]#ssh-VOpenSSH_4.3p2,OpenSSL0.9.8e-fips-rhel501Jul2008 发现操作系统的OpenSSH软件是4.3p2,低于4.8p1版本,所以需要做升级。 第二步:下载最新的OpenSSH软件 OpenSSH是免费的,可以到官网上进行下载: www.openssh.com当前最高版本是OpenSSH6.0,我们就可以下载该版本:openssh-6.0p1.tar.gz 下载的时候,我们需要看一看官方安装指导文档Installation instructions ,里面有安装该版本的注意事项和安装步骤说
4、明,最好仔细阅读一下。 第三步:确认OpenSSH软件安装条件 在官方安装指导文档中提到,安装OpenSSH6.0需要具备两个条件: YouwillneedworkinginstallationsofZlibandOpenSSL.Zlib1.1.4or1.2.1.2orgreater(ealier1.2.xversionshaveproblems): http://www.gzip.org/zlib/ OpenSSL0.9.6orgreater:http://www.openssl.org/上面指出了,OpenSSH6.0安装所依赖的两
5、款软件Zlib和OpenSSL的最低版本,如果服务器的软件版本不符合要求,就要先升级该两款软件。 首先我们需要确认服务器上Zlib和OpenSSL软件的版本: [root@Oracle-2~]#rpm-qa
6、grep-izlibzlib-devel-1.2.3-3perl-Compress-Zlib-1.42-1.fc6zlib-1.2.3-3perl-IO-Zlib-1.04-4.2.1 [root@Oracle-2~]#rpm-qa
7、grep-iopensslpyOpenSSL-0.6-1.p24.7.2.2openssl-devel
8、-0.9.8e-12.el5openssl-0.9.8e-12.el5 可以看到,Zlib的版本是1.42,OpenSSL的版本是0.9.8,满足OpenSSH6.0安装的要求。 第四步:卸载OpenSSH软件 安装之前,有下面几个工作需要完成: (1)停sshd服务[root@Oracle-2~]#servicesshdstopStoppingsshd:[ OK ] (2)备份sshd文件说明:在卸载之前需要将/etc/init.d/sshd文件做个备份,安装完成后,需要再将备份的sshd文件拷贝到/etc/init.d/目录中,这
9、样可以保证升级完成后可以继续使用servicesshdstart/stop/restart 的方式管理sshd服务,否则将不可使用。[root@Oracle-2~]#cp/etc/init.d/sshd/root/sshd (3)卸载服务器上已经存在的OpenSSH软件卸载OpenSSH,通过rpm-qa命名查询出需要卸载的rpm软件包,再用rpm-e命令卸载: 查询:[root@Oracle-2~]#rpm-qa
10、grep-iopensshopenssh-4.3p2-36.el5openssh-clients-4.3p2-36.el5
11、openssh-server-4.3p2-36.el5openssh-askpass-4.3p2-36.el5 卸载:[root@Oracle-2~]#rpm-eopenssh-4.3p2-36.el5-deps[root@Oracle-2~]#rpm-eopenssh-clients-4.3p2-36.el5-deps[root@Oracle-2~]#rpm-eopenssh-server-4.3p2-36.el5-deps[root@Oracle-2~]#rpm-eopenssh-askpass-4.3p2-36.el5-deps (
12、4)删除/etc/ssh/目录下的ssh文件rm-rf/etc/ssh/* 第五步:安装OpenSSH软件 解压下载的软件包openssh-6.0p1.tar.gz[root@Oracle-2
此文档下载收益归作者所有