1.修改/etc/ssh/sshd_config

注释:#Subsystem sftp /usr/libexec/openssh/sftp-server 添加:Subsystem sftp internal-sftp

2.添加用户

useradd -g test -s /sbin/nologin testuser

3.重启sshd服务

systemctl restart sshd

测试 su testuser 失败

用客户端sftp登录成功