希望你们能帮忙看看我是否在这里做了一些奇怪的事情,我正在尝试使用我设置的用户登录,FileZilla 显示给我:
Command: open "///@///" Command: Pass: ********
Status: Connected to ///
Error: Connection closed by server with exitcode 1
Error: Could not connect to server
Run Code Online (Sandbox Code Playgroud)
所以,我进入了 auth.log,我看到了这个:
Feb 12 11:08:49 sshd[12056]: Accepted password for /// from /// port /// ssh2
Feb 12 11:08:49 sshd[12056]: pam_unix(sshd:session): session opened for user /// by (uid=0)
Feb 12 11:08:50 sshd[12164]: subsystem request for sftp by user ///
Feb 12 11:08:50 sshd[12056]: pam_unix(sshd:session): session closed for user ///
Run Code Online (Sandbox Code Playgroud)
这是相关用户的密码条目:
///:x:666:666:///,,,:/chroot:/usr/bin/rssh
Run Code Online (Sandbox Code Playgroud)
如果我尝试自己运行 rssh,我会发现Allowed commands: …
我需要设置一个本质上具有非常大容量的 SFTP 服务器。我需要向我们的合作伙伴之一提供 SFTP 登录详细信息到服务器,他们将在其中上传数百万个文件,总计数百 TB。然后我会选择性地阅读其中的一些文件。这是唯一的实际要求,任何技术选择都可供选择。
我想到的最简单的方法是让某种 EC2 实例运行 SFTP 服务器,这样上传的任何内容要么直接发送到 S3,要么某种进程在上传时发现新文件,将它们复制到S3,并从磁盘中删除它们。
这是最好的方法吗?有没有其他方法可以获得基本上具有“无限且神奇增长的磁盘空间”的服务器?
谢谢你的帮助!丹尼尔
不幸的是,我无法连接sftp到我的 VPS:
这是我的sshd_config:
# Package generated configuration file
# See the sshd_config(5) manpage for details
# What ports, IPs and protocols we listen for
Port 22
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes
# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits …Run Code Online (Sandbox Code Playgroud) 我的服务器有一个问题:当达到文件夹配额并且有人尝试上传文件时,他没有收到任何错误代码,他存放了一个 0 字节的文件。所以我想知道是否有任何解决方案(例如完整性检查)来检查文件是否传输良好。
我正在使用各种 SFTP 客户端将文件上传到 SFTP 服务器,但在放置文件时使用的默认权限有问题。
当请求放置文件时,SFTP 客户端(例如 WinSCP 或 Filezilla)将发送 SSH_OPEN 命令,而不请求任何显式文件权限。
另一方面,Linux(Red Hat 和 Ubuntu)上的 OpenSSH sftp 命令似乎正在等待 SSH_OPEN 命令以及“640”模式。
如何配置 OpenSSH 命令以不显式设置文件模式,或者如何将其配置为发送 640 以外的模式?
非常感谢!
更新:
我检查了 OpenSSH sftp 客户端源代码,看起来 OpenSSH sftp 将始终尝试保留文件模式,即使未设置 -P: http ://www.koders.com/c/fidD3B20680F615B33ACCB42398FAAFEE1C007DF942.aspx?s=rsa#L986
为了解决这个问题,我使用了 Putty SFTP 客户端。
我正在编写一个 BASH shell 脚本来将目录中的所有文件上传到远程服务器,然后将它们删除。它将通过 CRON 作业每隔几个小时运行一次。
我的完整脚本如下。基本问题是应该确定文件是否上传成功的部分不起作用。无论上传是否成功,SFTP 命令的退出状态始终为“0”。
如何确定文件是否正确上传,以便我知道是删除它还是放任不管?
#!/bin/bash
# First, save the folder path containing the files.
FILES=/home/bob/theses/*
# Initialize a blank variable to hold messages.
MESSAGES=""
ERRORS=""
# These are for notifications of file totals.
COUNT=0
ERRORCOUNT=0
# Loop through the files.
for f in $FILES
do
# Get the base filename
BASE=`basename $f`
# Build the SFTP command. Note space in folder name.
CMD='cd "Destination Folder"\n'
CMD="${CMD}put ${f}\nquit\n"
# Execute it.
echo -e $CMD | sftp …Run Code Online (Sandbox Code Playgroud) 好的,我对 linux 和 apache 配置几乎完全陌生。
我的问题是我有 apache 显示默认页面,但是当我尝试通过 sFTP 访问它时,它告诉我尝试写入 /var/www/html 时写入权限被拒绝。
我可以通过fileZilla登录服务器就好了。当我使用命令 ls -l /var | grep www(我认为这就是您检查权限的方式)并返回“drwxr-xr-x 6 root root 4096 Jul 15 7:18 www”。我一直在阅读,显然 www-data 应该是 root 所在的位置,但我不知道。
我正在使用 .pem 文件通过 ec2-user 进行访问。
我想我应该将我的用户添加到负责 html 文件夹的组,但它看起来像它的根,所以我不确定这有什么问题。
关于如何解决这个问题的任何想法?最好是安全的。
编辑
我可以使用相同的设置写入 /home/ec2-user 目录。所以我猜我只需要将 ec2-user 添加到某个组?我没有一个名为 www-data 的组,就像有些人建议我应该的那样,这听起来像给 ec2-user root 特权是不明智的。可能是错的。
当我运行时:
ansible all -a "/bin/echo hello" -u myuser
Run Code Online (Sandbox Code Playgroud)
我回来了:
mydomain.myhost.com | FAILED => failed to open a SFTP connection (Channel closed.)
Run Code Online (Sandbox Code Playgroud)
SFTP 子系统在我尝试连接的受管节点上被禁用。
受管节点上是否需要 SFTP?Ansible 文档没有特别提到 SFTP:http ://docs.ansible.com/intro_installation.html#managed-node-requirements
我尝试在 ansible.cfg 中设置这个值:
scp_if_ssh=True
Run Code Online (Sandbox Code Playgroud)
……但是没有效果。(感谢神奇的神奇狗弗雷德的建议。)
我还确保我的非交互式 shell 不会产生这里建议的任何输出。
使用 PuTTY 工具从我的 Windows PC (1) 上传到我在另一个城市的 Ubuntu 机器 (2) 很慢。
我通过 OpenVPN 隧道和通过端口转发到 (2) 进行了测试。事实证明,通过 SSH (plink.exe) 或 pscp.exe 使用 rsync (Unison) 比在 (1)->(2) 方向上使用 WinSCP(SCP 或 SFTP)进行复制慢 70%。两者的下载速度相同。
以下是一些数据:
link protocol software source target max speed (kb/s)
theoretical speed 4.5mbits 1 2 560
theoretical speed 6.0mbits 2 1 750
VPN SFTP pscp.exe 1 2 180 <- not ok
VPN SFTP pscp.exe 2 1 640
VPN SFTP winscp 1 2 570 <- ok
VPN SFTP winscp 2 1 670 …Run Code Online (Sandbox Code Playgroud) 如何为 SFTP 事务启用密码登录(由 Drupal 制作,如果这很重要),同时为所有其他基于 SSH 密钥的身份验证禁用密码登录?目前 CentOS 服务器的所有现有用户都使用密钥登录并且 /etc/ssh/sshd_config 有PasswordAuthentication no)?
sftp ×10
ssh ×6
linux ×2
amazon-ebs ×1
amazon-ec2 ×1
amazon-s3 ×1
ansible ×1
apache-2.2 ×1
bash ×1
centos ×1
centos7 ×1
chroot ×1
drupal7 ×1
putty ×1
scripting ×1
ubuntu-12.04 ×1
winscp ×1