wils@web ~ $ cat ~/ajuda/guia-pratico-para-configurar-o-acesso-sftp-no-openssh-9-0.md

Segurança

Guia prático para configurar o acesso SFTP no OpenSSH 9.0

atualizado em 08/08/2026

O SFTP (SSH File Transfer Protocol) é um protocolo de transferência de arquivos que utiliza a criptografia do SSH para garantir a segurança dos dados. Neste guia, vamos aprender como configurar o acesso SFTP utilizando o OpenSSH 9.0.

Pré-requisitos

  • Servidor Linux com OpenSSH 9.0 instalado.
  • Acesso root ou privilégios sudo.

Passo a Passo para Configurar SFTP

1. Instalação do OpenSSH

Se o OpenSSH não estiver instalado, você pode instalá-lo usando o seguinte comando:

sudo apt update && sudo apt install openssh-server

2. Configuração do OpenSSH

Edite o arquivo de configuração do SSH:

sudo nano /etc/ssh/sshd_config

Adicione ou modifique as seguintes linhas para habilitar o SFTP:

Subsystem sftp internal-sftp

Match User sftpuser
    ChrootDirectory /home/sftpuser
    ForceCommand internal-sftp
    AllowTcpForwarding no
    X11Forwarding no

3. Criar Usuário e Diretório

Crie um usuário dedicado para SFTP:

sudo adduser sftpuser

Crie o diretório raiz para o usuário e defina as permissões:

sudo mkdir /home/sftpuser
sudo chown root:root /home/sftpuser
sudo chmod 755 /home/sftpuser

Agora, crie um diretório onde o usuário poderá armazenar os arquivos:

sudo mkdir /home/sftpuser/uploads
sudo chown sftpuser:sftpuser /home/sftpuser/uploads

4. Reiniciar o Serviço SSH

Após as alterações, reinicie o serviço SSH para aplicar as configurações:

sudo systemctl restart sshd

Conclusão

Agora você configurou com sucesso o acesso SFTP no OpenSSH 9.0. Para acessar o servidor SFTP, utilize um cliente SFTP com as credenciais do usuário criado.

Dica: Sempre mantenha o OpenSSH atualizado para garantir a segurança do seu servidor.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.