linux中使用sftp无法获取目录怎么解决

来源:语言推理作者:美园和花头衔:网络博主
导读:本期聚焦于小伙伴创作的《linux中使用sftp无法获取目录怎么解决》,敬请观看详情,探索知识的价值。以下视频、文章将为您系统阐述其核心内容与价值。如果您觉得《linux中使用sftp无法获取目录怎么解决》有用,将其分享出去将是对创作者最好的鼓励。

在linux环境下通过sftp协议连接远程服务器时,若出现无法获取目录的情况,会直接导致文件管理操作受阻,需要从多个维度排查问题根源。

常见原因及排查方法

1. 目录权限配置问题

sftp用户对目标目录没有读取权限是最常见的原因。sftp依赖系统的文件权限机制,若目录的权限设置限制了当前用户的访问,就会出现无法获取目录内容的情况。

可以通过以下步骤排查:

  • 使用ls -ld 目标目录路径命令查看目录的权限和所有者信息
  • 确认当前sftp登录用户是否在目录的授权用户范围内
  • 若权限不足,可通过chmod命令调整目录权限,例如给目录添加读和执行权限:
# 给目录添加所有者读、执行权限,其他用户读、执行权限
chmod 755 /data/sftp_dir
# 若需要修改目录所有者为sftp用户
chown sftp_user:sftp_group /data/sftp_dir

2. ssh服务中sftp配置异常

ssh服务的配置文件/etc/ssh/sshd_config中关于sftp的配置错误也会引发该问题,比如强制指定的sftp根目录不存在或者权限错误。

排查步骤:

  • 打开ssh配置文件:vi /etc/ssh/sshd_config
  • 查找Subsystem sftp相关配置,确认sftp的执行路径是否正确,默认配置通常为Subsystem sftp /usr/lib/openssh/sftp-server
  • 若配置了ChrootDirectory参数,需确认该目录存在且权限符合要求,ChrootDirectory的上级目录所有者必须是root,且权限不能大于755

修改配置后需要重启ssh服务生效:

# centos/redhat系统重启ssh服务
systemctl restart sshd
# ubuntu/debian系统重启ssh服务
systemctl restart ssh

3. 用户登录shell限制

如果sftp用户的登录shell被设置为/sbin/nologin或者/bin/false,但ssh配置中没有正确适配,也可能导致目录访问失败。

可以通过cat /etc/passwd | grep sftp_user查看用户的登录shell,若需要允许sftp访问,可确保用户的shell配置正确,或者在sshd_config中添加ForceCommand internal-sftp配置,强制使用内部sftp服务,忽略用户的登录shell设置。

# 在sshd_config中添加以下配置,针对sftp用户组生效
Match Group sftp_group
    ForceCommand internal-sftp
    ChrootDirectory /data/sftp_root
    PermitTunnel no
    AllowAgentForwarding no
    AllowTcpForwarding no
    X11Forwarding no

4. 防火墙或selinux限制

若服务器开启了selinux或者防火墙规则限制了sftp的目录访问,也可能出现该问题。可以临时关闭selinux测试:

# 临时关闭selinux
setenforce 0

若关闭后恢复正常,需要调整selinux的策略,或者永久关闭selinux(修改/etc/selinux/config文件中的SELINUX=disabled)。

问题验证方法

完成上述排查和修改后,重新使用sftp连接服务器验证:

# 连接sftp服务器
sftp sftp_user@服务器ip
# 连接成功后执行ls命令查看目录
ls

若能够正常列出目录内容,说明问题已经解决。如果仍然无法获取目录,可以查看/var/log/secure或者/var/log/auth.log日志文件,根据日志中的错误信息进一步定位问题。

sftplinux目录权限ssh_configchroot修改时间:2026-06-10 17:45:19

免责声明:​ 已尽一切努力确保本网站所含信息的准确性。网站内容多为原创整理与精心编撰,观点力求客观中立。本站旨在免费分享,内容仅供个人学习、研究或参考使用。若引用了第三方作品,版权归原作者所有。如内容涉及您的权益,请联系我们处理。
内容垂直聚焦
专注技术核心技术栏目,确保每篇文章深度聚焦于实用技能。从代码技巧到架构设计,为用户提供无干扰的纯技术知识沉淀,精准满足专业提升需求。
知识结构清晰
覆盖从开发到部署的全链路。AI、前端、编程、数据库、服务器、建站、系统层层递进,构建清晰学习路径,帮助用户系统化掌握开发与运维所需的核心技术。
深度技术解析
拒绝泛泛而谈,深入技术细节与实践难点。无论是数据库优化还是服务器配置,均结合真实场景与代码示例进行剖析,致力于提供可直接应用于工作的解决方案。
专业领域覆盖
精准对应开发生命周期。从前端界面到后端编程,从数据库操作到服务器运维,形成完整闭环,一站式满足全栈工程师和运维人员的技术需求。
即学即用高效
内容强调实操性,步骤清晰、代码完整。用户可根据教程直接复现和应用于自身项目,显著缩短从学习到实践的距离,快速解决开发中的具体问题。
持续更新保障
专注既定技术方向进行长期、稳定的内容输出。确保各栏目技术文章持续更新迭代,紧跟主流技术发展趋势,为用户提供经久不衰的学习价值。