# override default of no subsystems #下面这行注释掉 #Subsystem sftp /usr/libexec/openssh/sftp-server
# Example of overriding settings on a per-user basis #Match User anoncvs # X11Forwarding no # AllowTcpForwarding no # PermitTTY no # ForceCommand cvs server
# 加入 Subsystem sftp internal-sftp # 以下需要添加在文件的最下方,否则root用户无法登录 Match Group sftp X11Forwarding no AllowTcpForwarding no ChrootDirectory %h ForceCommand internal-sftp
Match Group sftp 匹配sftp用户组中的用户 ChrootDirectory %h 只能访问默认的用户目录(自己的目录),例如 /home/test