我有一个网站(用于pipe理我们软件的各个部分),需要启动/停止其他应用程序池所需的权限。 我创build了一个用户并将应用程序池标识设置为自定义,但是该Web应用程序仍然无法启动/停止应用程序池。 我得到以下错误: System.UnauthorizedAccessException: Filename: redirection.config Error: Cannot read configuration file due to insufficient permissions at Microsoft.Web.Administration.Interop.AppHostWritableAdminManager.GetAdminSection(String bstrSectionName, String bstrSectionPath) at Microsoft.Web.Administration.Configuration.GetSectionInternal(ConfigurationSection section, String sectionPath, String locationPath) at Microsoft.Web.Administration.ServerManager.get_ApplicationPoolsSection() at Microsoft.Web.Administration.ServerManager.get_ApplicationPools() 这里的讨论build议将应用程序池设置为本地系统或pipe理员,这是行不通的,但我不想这样做是出于安全原因(外部支持将需要访问此网站)。 我确实给了用户更高的权限( 如这里所build议的那样 ),首先将其设置为本地pipe理员组的一部分,但最初这不起作用,并且赋予用户对C:\ Windows \ System32 \ inetsrv \ config也没有工作。 现在当地的pipe理员工作时,我一定做错了,但这仍然不是我想要的。 所以任何人都可以build议我需要添加到这个用户的权限,我怎样才能应用它们? 一个答案我的问题(但不同的问题) 在这里 ,但澄清,我认为我需要给个人用户“IIS运行时操作权限”,有没有人知道如何做到这一点,如果确实这是我所要求的权限?
我使用的是hostextinfo语句,以便在我的地图中显示图标。 例如: define hostextinfo { hostgroup_name apple-devices icon_image base/apple.png icon_image_alt Apple vrml_image apple.png statusmap_image base/apple.gd2 } 这很好。 但是,当我使用以下语句来使用存储在htdocs/images/logos/symbols而不是htdocs/images/logos/base ,它不起作用,并且将显示一个询问点商标。 define hostextinfo{ hostgroup_name network-devices icon_image symbols/switch.png icon_image_alt Switch vrml_image switch.png statusmap_image symbols/switch.gd2 } 到目前为止,这是我所尝试的: 我已经确保validation文件存在,并且他们有适当的权限。 我也尝试使用浏览器中的地址直接显示图像。 我注意到http://obfuscated.net/nagios3/images/logos/base/正在返回403 Forbidden但http://obfuscated.net/nagios3/images/logos/symbols/正在返回404 Not Found 。 我已经查看了apache2.conf和cgi.cfg文件来找出没有成功的图像权限。 编辑这里有一些列表来显示文件的权限。 我无法看到base和symbols之间有什么不同 /usr/share/nagios/htdocs/images/logos# ls -l . total 64 drwxr-xr-x 2 root root 12288 Nov […]
我们有一个将可执行文件编译到c:\ bin文件夹中的程序。 理想情况下,我想分享这个文件夹,以便用户可以访问该exe文件内,但停止他们在那里创build任何其他文件。 这样做的原因是阻止用户抓取源代码并将其放入共享驱动器中,然后将其采用。 我们有一个域控制器设置,所有的用户都属于一个特定的安全组。 有没有办法做到这一点? 编辑:澄清,我需要阻止用户创build或移动文件到C:\ bin文件夹不是可执行文件。
当我以root身份运行sendmail -bs命令时,我得到了预期的输出: $ sudo sendmail -bs 220 mydomain.com ESMTP Postfix ehlo localhost 250-mydomain.com 250-PIPELINING 250-SIZE 15728640 250-ETRN 250-ENHANCEDSTATUSCODES 250-8BITMIME 250 DSN 但是,当我没有sudo运行相同的命令,我根本没有输出和sendmail不响应任何命令: $ sendmail -bs ehlo localhost quit wtf ^C $ 我怎样才能configurationPostfix,使sendmail适用于每个用户(或者至less对于某些特定的用户)? 我需sendmail -bs ,因为SwiftMailer for PHP使用sendmail -bs发送邮件,当它找不到任何输出时失败。
可能重复: 什么是最好的Linux权限用于我的网站? 我试图得到一个规范的答案如何设置权限的Apache与面对Web根( /var/www )。 根据这个非常受欢迎的答案 ,给apache写入访问/var/www似乎没问题,而在其他地方 (看评论),这似乎是一个禁忌。 有人能发光吗? 如果这本身就是一个安全风险,那么你能准确地描述它将如何被利用吗? 更新: 假设一个私有服务器,我们关心的只有两个用户是'apache'和'root'。
我有一个EasySCPpipe理面板的Debian Squeeze服务器。 此面板在/var/www/virtual/domain.name设置域文件夹 每个域的唯一标识为vu2000 , vu2001 …域文件夹下的文件的所有权为vu2000:vu2000 domain1上的vu2001:vu2001 ,域vu2001:vu2001上的vu2001:vu2001等。 一切工作很好(Apache,根访问等)。 我需要一个非根SSH / SCP用户,他们可以在/var/www/virtual (复制,创build文件等)下读写所有域文件夹(recursion地)。 只有root才能做到这一点,我不想因为很多安全风险而给别人root权限。 我必须为用户设置哪个组才能访问和更改域文件夹中的文件? 使用www-data组,该用户可以读取,但不能写入。 我如何设置?
在控制台会话和非控制台中login到远程访问服务器?
我想让我的Ubuntu 12.04服务器更安全一些。 其实我想偏执安全的文件权限和一个可用的系统。 (这是我的主要目标) 对于初学者,我想更改/文件夹下的默认权限。 对于大多数文件夹(rwxr-xr-x),这些权限默认设置为755。 我想将它们更改为751.您认为这可能会导致问题吗? 如果是这样,为什么呢? 操作系统是否需要读取其他人的权限? 我可以理解一个用户(如www-data)应该能够在一个目录中cd,但是为什么他需要能够读取其内容,如果它提供了完整的path? 我search了一个严格的文件权限的资源,但我能find的是acls。 我想先尝试另一种方法。
这是一个脚本来演示: #include <stdlib.h> #include <stdio.h> #include <string.h> #include <errno.h> #include <sys/stat.h> #include <unistd.h> int main(int argc, char **argv) { printf("Content-Type: text/plain\r\n\r\n"); printf("UID, EUID = %d, %d\n", getuid(), geteuid()); printf("GID, EGID = %d, %d\n", getgid(), getegid()); struct stat stbuf; if (stat("/dev/shm", &stbuf)) printf("stat() failed: %s\n", strerror(errno)); else printf("stat() succeeded\n"); return 0; } 当我在sudo su -s /bin/bash […]
我有一个使用SELinux Enforcing的Centos 6.3上的ProFTPd服务器。 我的用户是平面文件中的虚拟用户。 用户被chrooted到通过NFS安装的目录。 我已经设定了以下政策: /usr/sbin/semanage boolean -m –on allow_ftpd_use_nfs /usr/sbin/semanage boolean -m –on allow_ftpd_anon_write 用户可以读写文件没有问题。 但是,他们不能创build目录。 我在audit.log中得到这个: type=AVC msg=audit(1364763704.972:25268): avc: denied { create } for pid=2971 comm="proftpd" name="test4" scontext=system_u:system_r:ftpd_t:s0-s0:c0.c1023 tcontext=system_u:object_r:nfs_t:s0 tclass=dir 有没有保持SELinux,但允许创build目录?