Вы можете запустить SFTP-сервер в режиме -только для чтения, используя переключатель-R
:
Match user Users1
Subsystem sftp internal-sftp -R
Или вы можете ограничить отдельные операции с помощью переключателя-P
.
Например, чтобы отключить удаление , вы можете:
Match user Users1
Subsystem sftp internal-sftp -P remove,rmdir
(Обратите внимание, что это не помешает пользователю перезаписать существующие файлы)