タグ付けされた質問 「sftp」

SSHファイル転送プロトコル(Secure File Transfer Protocol、Secure FTPと呼ばれることもあります)、またはSFTPは、信頼できるデータストリーム上でファイルアクセス、ファイル転送、およびファイル管理機能を提供するネットワークプロトコルです。


8
SFTPを許可するがSSHを許可しない?
私は数人の友人と小さなクライアントのために非常に小さなホスティング会社を始めていますが、大きなものはありません。 「クライアント」にサーバー上のファイルを管理する権利を与えたいです。FTPは安全ではなく、私の意見では時代遅れなのでFTPは嫌いです。 そのため、ユーザーにSFTPを介した接続を許可しますが、SSHを介した接続は許可しません。(SFTPがSSHを使用していることはわかっています)。しかし、私は疑問に思っていました、それは可能ですか? したがって、サーバーにFTPサービスをインストールする必要はなく、すべてが素晴らしいでしょう!
94 linux  centos  ftp  sftp 

3
SFTPロギング:方法はありますか?
サーバーが受信したコマンドをログに記録する方法があるかどうか疑問に思っています。ファイル転送に関連するコマンドに関する情報が含まれている限り、すべてのSSHコマンドを使用できます。 SFTPクライアントに問題があり、作成者がログを要求していますが、既存のログを見つけることができません。 私は両方またはCentOSまたはOS Xのいずれかでログオンしようとしています(可能であれば疑いがありますが、両方で同じようになるでしょう)。
91 ssh  sftp 

3
OpenSSH:internal-sftpとsftp-serverの違い
OpenSSHでSFTPをセットアップするのに2つの方法があるのはなぜですか?それらの間に違いはありますか? つまり、最初のものはOpenSSHのlibを使用し、2番目のものは「内部を使用する」と言っているので、OpenSSHでもありますか? Subsystem sftp /usr/lib/openssh/sftp-server Subsystem sftp internal-sftp
81 ssh  sftp 

7
(sshシェルなしで)sftp経由でrsyncを使用することは可能ですか?
sshを介したRsyncは、毎回うまく機能します。 ただし、sftpログインのみを許可し、sshログインは許可しないホストにrsyncを試みると、次のエラーが発生します。 rsync -av / source ssh user @ remotehost:/ target / プロトコルバージョンの不一致-シェルはきれいですか?(説明については、rsyncのマニュアルページを参照)rsyncエラー:compat.c(171)[sender = 3.0.6]でのプロトコルの非互換性(コード2) rsyncのmanページの関連セクションは次のとおりです。 通常、このメッセージは、rsyncがトランスポートに使用しているストリームに不要なゴミを生成する起動スクリプトまたはリモートシェル機能によって発生します。この問題を診断する方法は、次のようにリモートシェルを実行することです。 ssh remotehost /bin/true > out.dat 次に、out.datを見てください。すべてが正常に機能している場合、out.datは長さゼロのファイルである必要があります。rsyncから上記のエラーを受け取っている場合、おそらくout.datにテキストまたはデータが含まれていることがわかります。内容を見て、何を作っているのかを考えてみてください。最も一般的な原因は、非対話型ログインの出力ステートメントを含むシェルスタートアップスクリプト(.cshrcや.profileなど)が正しく構成されていないことです。 私のシステムでこれを試してみると、out.datで以下が生成されました。 ssh-dummy-shell:コマンドは許可されていません。 思ったように、ホストはsshログインを許可していません。 次のリンクは、sshfsでfuseを使用してこのタスクを実行できることを示していますが、非常に低速であり、実稼働での使用には適していません。 rsync sftpが動作する可能性はありますか?
60 ssh  rsync  sftp 

3
コマンドラインからRSA / DSAキーを指定してopenssh sftpコマンドを使用する方法
openssh sshおよびscpコマンド-iは、認証に使用されるRSA / DSAキーへのパスを指定するコマンドラインオプションを提供しました。 sftpのマニュアルページを見ると、RSA / DSAキーを指定する方法が見つかりませんでした。 〜/ .ssh / id_ {dsa、rsa}キーではなく、指定されたRSA / DSAキーを使用するsftpセッションを開始する方法を探しています。 LinuxでOpenSSH sftpクライアントを試しましたが、他のプラットフォームでも同じオプションが必要です。
35 ssh  sftp  rsa  dsa 


7
高遅延ネットワークでのSFTPアップロードを高速化しますか?
SFTPを使用して一連の大きなファイルを国際的に転送しようとしていますが、どちらの側も非常に良好な接続にもかかわらず、国際パートナーがアップロード速度を〜50kを超えることができないことに気付きました。この速度で複数の接続をアップロードできます(帯域幅ではないのですか?)が、単一のアップロードでは速度が向上しません。これは、多くのファイルが数ギガバイトのサイズであるため問題です。 SFTPは、標準のApple OSX「リモートログイン」SFTPシステムを使用してホストされています。 アップロード速度を改善する方法はありますか、それとも役立つ別のSFTPホストがありますか?これが設定の問題なのか、それともプロトコルの固有の制限なのかははっきりしていません。 (セキュリティ上の理由から、エンドツーエンドの暗号化されたピアツーピア接続を使用する必要があります-クラウドサービスはありません)。

9
WindowsでネイティブにSFTPをドライブにマップするにはどうすればよいですか[非公開]
閉まっている。この質問はトピック外です。現在、回答を受け付けていません。 この質問を改善したいですか? 質問を更新することがありますので、話題のサーバー障害のため。 4年前に閉鎖されました。 本日、VistaとWin7(私が使用している)にftpをネイティブにマッピングするオプションがあることをこの記事で確認しました。 http://cybernetnews.com/cybernotes-map-a-ftp-to-a-drive-in-windows/ しかし、私はsftpを持っている必要があります... windowsはsftpに対して同じ機能を持っていますか?? 私はSSHセキュアシェルを使用していますが、ファイル転送はsftpであると想定しています。


6
SFTPで目的のumaskを配置する方法は?
SFTPサーバー(openssh / sftp-server)があり、このサービスを使用しているユーザーにumask 002を設定したいと思います。各ユーザーにPAM(pam.d / common-session)と.profileを設定しようとしましたが、うまくいきませんでした。 SSHログインではすべて問題ありませんが、SFTP(gFTPを使用)で試してみると、022 umaskが設定されています。 私はすでに、sftp-serverを呼び出す前にumaskを変更しているsftp-serverのラッパーを使用しようとしましたが、うまくいきません。 助けがありますか?どうもありがとう!
23 ssh  sftp 

6
FTPの安全な代替手段は何ですか?[閉まっている]
閉まっている。この質問はトピック外です。現在、回答を受け付けていません。 この質問を改善したいですか? 質問を更新することがありますので、話題のサーバー障害のため。 6年前に閉鎖されました。 このHacker Newsのストーリーは、FTPの欠点に関するものです。FTPを設定する唯一の理由は、それが簡単だからです。 私はscpすでに知っていて使用していsshますが、サーバーへのアクセスを許可せずに誰かとファイルを共有したい場合があります。ファイルをアップロードおよびダウンロードできるようにしたいが、それ以外は何もしないようにし、それらを単一のディレクトリに制限したい。また、それらの接続をのように暗号化する必要がありますssh。 これらの基準を満たすFTPの代替手段は何ですか?
22 security  ftp  sftp 

14
SFTP接続をWindowsマップドライブとしてマップするオープンソースツールはありますか?[閉まっている]
閉まっている。この質問はトピック外です。現在、回答を受け付けていません。 この質問を改善したいですか? 質問を更新することがありますので、話題のサーバー障害のため。 7年前に閉鎖されました。 ロックされています。この質問とその回答はロックされています。なぜなら、質問はトピックから外れていますが、歴史的に重要だからです。現在、新しい回答やインタラクションを受け入れていません。 このタスクを達成する多くの商用製品があることは知っていますが、SSHFSのようなものを探していますが、Windowsシステムはオープンソースです。 WinSCPのよくある質問は、にポイントKeepUpTODateの回避策として使用することができます機能、が、それは近いのですが、それは、正確にマッピングされたドライブのようではありません。

1
SFTP:投獄された(chrootされた)ディレクトリ内のファイルのシンボリックリンク
少数の信頼できる人がいくつかのファイルにアクセス/編集/作成できるように、sftpを設定しようとしています。ユーザーをホームディレクトリ(/ home / name)に投獄しましたが、問題が発生しました。ゲームサーバー、ウェブホストなどであるため、VPSの他の部分にもアクセスできるようにしたいと考えています。また、ジェイルされたディレクトリ外のファイルを完全に制御できるようにします。 目的のディレクトリにシンボリックリンク(ln -s)を作成しようとしましたが、期待どおりに機能しません。アクセスを許可したいファイルに(cp -rl)を試してみましたが、うまくいきました。彼らはディレクトリ内のファイルを編集でき、jailの外部に保存されているファイルを変更します。ただし、新しいファイルを作成することはできません(ただし、jail以外では更新できません)。私はおそらくこれを「正しい方法」でやっていないことを知っていますが、私が望むことをするために何ができますか?
22 sftp  chroot  symlink  jail  cp 

4
SSHシェルアクセスを有効にするが、SFTPアクセスを無効にする
この質問に対する実行可能な答えを探しましたが、ほとんどの答えには、なぜそうしないかに関するアドバイスが含まれています。ただし、ここにシナリオと、それが必要な理由があります。 コンソールアプリがあり、各ユーザーの.profileにはアプリの起動コマンドがあり、起動するコマンドの直後に、システムからログアウトする「終了」コマンドがあります。提供されているインターフェイスを介してのみこのコンソールアプリにアクセスできるようにしたいのです。起動時に、アプリはユーザーにアプリを介してアクセスできるクライアントのリストを提示します。各クライアントには独自のデータディレクトリがあります。ユーザーには、アクセスが必要なクライアントのみにアクセスが許可されます。 問題は次のとおりです。ユーザーにSSHアクセスを許可すると、SFTPクライアントを使用してログインできるようになります。これにより、アプリのデータディレクトリに直接アクセスできるようになります。アクセスするべきではないデータディレクトリにアクセスします。 telnet / FTPの組み合わせを使用する場合、これは非常に簡単なことでしたが、インターネット上のどこからでもユーザーにアクセスを許可したいので、SFTPからそれらをシャットダウンする方法を見つけることができませんでした。引き続き、アプリを実行できるシェルへのアクセスを許可します。
21 linux  ssh  security  sftp 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.