Go to main content

Oracle® ZFS Storage Appliance 安全指南,发行版 OS8.8.0

退出打印视图

更新时间: 2018 年 11 月
 
 

SFTP 数据服务

SSH 文件传输协议 (SSH File Transfer Protocol, SFTP) 支持从 SFTP 客户机访问文件系统。不允许匿名登录,因此,用户必须使用所配置的名称服务进行验证。

在创建 SFTP 密钥时,必须包括具有有效用户分配的 user 属性。SFTP 密钥按用户分组,并通过 SFTP 和用户的名称进行验证。


注 -  出于安全原因,您应当重新创建不包括 user 属性的现有 SFTP 密钥,尽管这些密钥仍将进行验证。

SFTP 支持以下安全设置。这些设置在启用了 SFTP 协议访问的所有文件系统间共享:

  • Ciphers(密码)-用于 SFTP 连接的密码。

  • MACs (MAC)-用于 SFTP 连接的消息验证代码 (Message authentication code, MAC)。