Linux如何通过代理连接sftp

 更新时间:2024年06月04日 16:07:22   作者:Hassang  
这篇文章主要介绍了Linux如何通过代理连接sftp问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教

Linux通过代理连接sftp

背景:应用在内网,通过正向代理走vpn连接合作方sftp上传文件。

通过代理连接sftp命令:

sftp -oProxyCommand='/usr/bin/nc --proxy-type http --proxy proxyIp:proxyPort %h %p' -oPort=sftpPort sftpuser@password
[user@ABC-L0001 ~]$ sftp -oProxyCommand='/usr/bin/nc --proxy-type http --proxy 10.10.10.10:1080 %h %p' -oPort=2266 sftp@20.20.20.20 

问题一:应用日志报错“proxy error: Forbidden”

应用服务器通过代理连接合作方sftp报403,代理服务器上直接连接合作方sftp无异常。

2021-09-13 14:37:09.157 [pool-1-thread-1] INFO  c.g.btp.domain.gn.service.SftpUploadAsynThread - postSftp_upload:ProxyHTTP: java.io.IOException: proxy error: Forbidden

[user@ABC-L0001 ~]$ sftp -oProxyCommand='/usr/bin/nc --proxy-type http --proxy 10.8.174.5:1080 %h %p' -oPort=2266 cdkdsftp@10.10.20.103
Ncat: Proxy returned status code 403.
ssh_exchange_identification: Connection closed by remote host
Couldn't read packet: Connection reset by peer
[user@ABC-L0001 ~]$

初步怀疑问题出在代理,查看squid.conf发现没放行sftp端口,添加规则“acl SSL_ports port 2266”,通过代理连接还是报同样的错,仔细查看代理规则,发现先“deny !Safe_ports”,再“deny CONNECT !SSL_ports”

# Deny requests to certain unsafe ports
http_access deny !Safe_ports
 
# Deny CONNECT to other than secure SSL ports
http_access deny CONNECT !SSL_ports

再加一条规则“acl Safe_ports port 2266        # sftp”后,通过代理可正常连接合作方sftp。

acl SSL_ports port 443
acl SSL_ports port 2266
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 2266        # sftp

问题二:输入密码后报Connetction Closed

[user@ABC-L0001 ~]$ sftp -oProxyCommand='/usr/bin/nc --proxy-type http --proxy 10.8.174.5:1080 %h %p' -oPort=2266 cdkdsftp@10.10.20.103
cdkdsftp@10.10.20.103's password:
Connection Closed
[user@ABC-L0001 ~]$

原因:密码过期

Linux sftp远程连接

SFTP(SSH File Transfer Protocol)安全文件传送协议。有着与FTP几乎一样的语法和功能。SFTP为SSH的其中一部分,是一种传输档案至 Blogger 伺服器的安全方式。

SFTP与FTP主要区别

FTPSFTP
链接方式使用TCP的21端口通过SSH协议(TCP端口22)
安全性明文传输使用加密传输认证信息和传输的数据
效率较高较低

SFTP常用命令

登录

  • 以root用户登录sftp
 sftp  xxx.xxx.xxx.xxx
  • 以xxx用户登录sftp
sftp xxx@xxx.xxx.xxx.xxx 
  • 使用-oPort选项来指定远程端口号
sftp -oPort=60001 xxxx@xxx.xxx.xxx.xxx
  • 查看当前目录下文件

ls

  • 进入指定目录
cd [path]
  • 查看当前目录

pwd

  • 下载文件到本地
get [remote] [local]
  • 上传文件
put [local] [remote]
  • 创建文件夹
mkdir [remote]
  • 删除文件
rm [remote]
  • 删除文件夹
rmdir [remote]
  • 退出sftp
quit /  bye / exit
  • 查看sftp版本

version

  • 查看支持命令

help

总结

以上为个人经验,希望能给大家一个参考,也希望大家多多支持脚本之家。

相关文章

  • Linux seq命令的使用详解

    Linux seq命令的使用详解

    这篇文章主要介绍了Linux seq命令的使用详解,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2020-02-02
  • Linux系统修改ssh远程端口的方法步骤

    Linux系统修改ssh远程端口的方法步骤

    修改 Linux 系统的 SSH 远程端口是提高服务器安全性的一种常见做法,通过更改默认端口(22)为其他端口,可以有效减少暴力 破解攻击的风险,以下是详细步骤以及注意事项,需要的朋友可以参考下
    2025-09-09
  • CentOS7下从零开始安装ethereum/以太坊

    CentOS7下从零开始安装ethereum/以太坊

    大家好,本篇文章主要讲的是CentOS7下从零开始安装ethereum/以太坊,感兴趣的同学赶快来看一看吧,对你有帮助的话记得收藏一下,方便下次浏览
    2021-12-12
  • 解决Ubuntu 16.04下提示boot分区空间不足的办法

    解决Ubuntu 16.04下提示boot分区空间不足的办法

    最近看了看/boot的大小,发现几次升级后,大小不足,所以想扩容,一开始还想用磁盘操作,但上网查询后发现,磁盘操作实在风险太大,特别是双系统的Linux,操作又是很麻烦,后来发现可以删除多余的旧内核来清理/boot,释放空间。下面来看看详细的解决方法吧。
    2017-02-02
  • VirtualBox下Centos6.8网络配置教程

    VirtualBox下Centos6.8网络配置教程

    这篇文章主要为大家详细介绍了VirtualBox下Centos6.8网络配置教程,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
    2017-04-04
  • 如何理解Linux下的SELinux

    如何理解Linux下的SELinux

    SELinux(Secure Enhanced Linux)安全增强的Linux是由美国国家安全局NSA针对计算机基础结构安全开发的一个全新的Linux安全策略机制。SELinux可以允许系统管理员更加灵活的来定义安全策略
    2021-06-06
  • expect实现Linux自动登陆远程机器脚本实例

    expect实现Linux自动登陆远程机器脚本实例

    expect 是由Don Libes基于Tcl(Tool Command Language )语言开发的,主要应用于自动化交互式操作的场景,借助Expect处理交互的命令,可以将交互过程如:ssh登录,ftp登录等交互过程,写到Shell脚本里以实现一些自动化操作。
    2022-12-12
  • 解决Debian系统自动更新软件包的问题的方法

    解决Debian系统自动更新软件包的问题的方法

    这篇文章主要介绍了解决Debian系统自动更新软件包的问题的方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2019-12-12
  • Kali Linux配置动态/静态IP实现方式

    Kali Linux配置动态/静态IP实现方式

    本文介绍了在Kali Linux上配置动态和静态IP的方法,包括查看网卡接口名称、编辑网络接口配置文件、配置文件内容添加、重启网络服务等步骤
    2026-04-04
  • 虚拟机安装CentOS系统的实践

    虚拟机安装CentOS系统的实践

    本文介绍通过VMware虚拟机安装CentOS7的步骤,包括镜像准备、硬件配置及系统分区设置,强调其作为免费开源Linux发行版的优势,建议熟练掌握以提升工作效率和技术能力
    2025-07-07

最新评论