在linux环境下通过sftp协议连接远程服务器时,若出现无法获取目录的情况,会直接导致文件管理操作受阻,需要从多个维度排查问题根源。
常见原因及排查方法
1. 目录权限配置问题
sftp用户对目标目录没有读取权限是最常见的原因。sftp依赖系统的文件权限机制,若目录的权限设置限制了当前用户的访问,就会出现无法获取目录内容的情况。
可以通过以下步骤排查:
- 使用
ls -ld 目标目录路径命令查看目录的权限和所有者信息 - 确认当前sftp登录用户是否在目录的授权用户范围内
- 若权限不足,可通过
chmod命令调整目录权限,例如给目录添加读和执行权限:
# 给目录添加所有者读、执行权限,其他用户读、执行权限 chmod 755 /data/sftp_dir # 若需要修改目录所有者为sftp用户 chown sftp_user:sftp_group /data/sftp_dir
2. ssh服务中sftp配置异常
ssh服务的配置文件/etc/ssh/sshd_config中关于sftp的配置错误也会引发该问题,比如强制指定的sftp根目录不存在或者权限错误。
排查步骤:
- 打开ssh配置文件:
vi /etc/ssh/sshd_config - 查找
Subsystem sftp相关配置,确认sftp的执行路径是否正确,默认配置通常为Subsystem sftp /usr/lib/openssh/sftp-server - 若配置了
ChrootDirectory参数,需确认该目录存在且权限符合要求,ChrootDirectory的上级目录所有者必须是root,且权限不能大于755
修改配置后需要重启ssh服务生效:
# centos/redhat系统重启ssh服务 systemctl restart sshd # ubuntu/debian系统重启ssh服务 systemctl restart ssh
3. 用户登录shell限制
如果sftp用户的登录shell被设置为/sbin/nologin或者/bin/false,但ssh配置中没有正确适配,也可能导致目录访问失败。
可以通过cat /etc/passwd | grep sftp_user查看用户的登录shell,若需要允许sftp访问,可确保用户的shell配置正确,或者在sshd_config中添加ForceCommand internal-sftp配置,强制使用内部sftp服务,忽略用户的登录shell设置。
# 在sshd_config中添加以下配置,针对sftp用户组生效
Match Group sftp_group
ForceCommand internal-sftp
ChrootDirectory /data/sftp_root
PermitTunnel no
AllowAgentForwarding no
AllowTcpForwarding no
X11Forwarding no
4. 防火墙或selinux限制
若服务器开启了selinux或者防火墙规则限制了sftp的目录访问,也可能出现该问题。可以临时关闭selinux测试:
# 临时关闭selinux setenforce 0
若关闭后恢复正常,需要调整selinux的策略,或者永久关闭selinux(修改/etc/selinux/config文件中的SELINUX=disabled)。
问题验证方法
完成上述排查和修改后,重新使用sftp连接服务器验证:
# 连接sftp服务器 sftp sftp_user@服务器ip # 连接成功后执行ls命令查看目录 ls
若能够正常列出目录内容,说明问题已经解决。如果仍然无法获取目录,可以查看/var/log/secure或者/var/log/auth.log日志文件,根据日志中的错误信息进一步定位问题。
sftplinux目录权限ssh_configchroot修改时间:2026-06-10 17:45:19