Dino Geek essaye de t'aider

Comment configurer l'authentification des utilisateurs SFTP?


Pour configurer l’authentification des utilisateurs SFTP, il faut suivre ces étapes:

1. Ouvrez le fichier sshd\_config situé dans le répertoire /etc/ssh/ avec un éditeur de texte.

1. Trouvez la ligne “Subsystem sftp /usr/lib/openssh/sftp-server” et décommentez-la si elle est commentée.

1. Sous cette ligne, ajoutez les lignes suivantes pour configurer l’authentification par le biais des utilisateurs locaux (même compte utilisateur que sur la machine où le serveur SFTP est installé) : #Enable local user authentication Match group sftpusers ChrootDirectory %h ForceCommand internal-sftp AllowTcpForwarding no X11Forwarding no PasswordAuthentication yes

Dans ce cas, les utilisateurs qui y ont accès devront appartenir au groupe sftpusers pour pouvoir accéder au dossier SFTP.

1. Pour configurer l’authentification des utilisateurs en utilisant un serveur LDAP, ajoutez les lignes suivantes : # Enable LDAP User Authentication Match group ldapusers ChrootDirectory %h ForceCommand internal-sftp AllowTcpForwarding no X11Forwarding no PasswordAuthentication yes LDAPAuthentication yes LDAPAuthorizedKeysFile /etc/ssh/ldapauthorizedkeys/%u

Dans ce cas, les utilisateurs doivent appartenir au groupe ldapusers. Pour utiliser cette méthode d’authentification, il faut installer le package libpam-ldapd et configurer les fichiers de configuration en conséquence.

1. Une fois que vous avez modifié le fichier sshd\_config, enregistrez les modifications et redémarrez le service SSH en tapant la commande “systemctl restart sshd” dans le terminal.

Après avoir suivi ces étapes, vous pouvez vérifier si l’authentification est correctement configurée en vous connectant en utilisant un compte utilisateur SFTP et en vérifiant que vous avez accès au dossier configuré dans le fichier sshd\_config.


Générez simplement des articles pour optimiser votre SEO
Générez simplement des articles pour optimiser votre SEO





DinoGeek propose des articles simples sur des technologies complexes

Vous souhaitez être cité dans cet article ? Rien de plus simple, contactez-nous à dino@eiki.fr

CSS | NodeJS | DNS | DMARC | MAPI | NNTP | htaccess | PHP | HTTPS | Drupal | WEB3 | LLM | Wordpress | TLD | Nom de Domaine | IMAP | TCP | NFT | MariaDB | FTP | Zigbee | NMAP | SNMP | SEO | E-Mail | LXC | HTTP | MangoDB | SFTP | RAG | SSH | HTML | ChatGPT API | OSPF | JavaScript | Docker | OpenVZ | ChatGPT | VPS | ZIMBRA | SPF | UDP | Joomla | IPV6 | BGP | Django | Reactjs | DKIM | VMWare | RSYNC | Python | TFTP | Webdav | FAAS | Apache | IPV4 | LDAP | POP3 | SMTP

| Whispers of love (API) | Déclaration d'Amour |






Mentions Légales / Conditions Générales d'Utilisation