Articles of 权限

SeTcbPrivilege无效,RSoP.msc,gpresult显示已启用,whoami / priv显示禁用

我试图在Windows Server 2008 R2域控制器上安装Cygwin和SSHd。 我已经在其他机器上安装了Cygwin和SSHd几次,没有问题。 作为域控制器,cyg_server用户是域的一部分。 我已经在DOMAIN \ cyg_server的域控制器的组策略上启用了SeTcbPrivilege,但它在某种程度上不适用。 gpresult / v的输出是: GPO: Default Domain Controllers Policy Policy: TcbPrivilege Computer Setting: Administrators DOMAIN\cyg_server DOMAIN\Domain Admins 运行RSoP.msc与gpresult是一致的,也显示这些组和cyg_server用户应该有TcbPrivilete。 但whoami / priv的输出显示SeTcbPrivilege“Disabled”: PRIVILEGES INFORMATION ———————- Privilege Name Description State =============================== ======================================================== ======== <…> SeTcbPrivilege Act as part of the operating system Disabled <…> 我可以启动Cygwin SSHd服务,但是我只能以cyg_server身份login。 当我尝试以pipe理员身份login时,我看到: urkom@workstation:~$ ssh […]

PHP抛出权限拒绝目录中的文件错误

最近我把一个站点从Ubuntu移到了Centos,并开始注意到用户在执行事务之后显示了一个空白的响应页面。 Apache日志有这些消息。 [Mon Jul 15 02:15:58 2013] [error] [client 173.24.242.72] PHP Warning: file_put_contents(/home/sridhar/public_html/mysite.com/public/pgway_icici/dompdf/lib/fonts/php_Helvetica.afm): failed to open stream: Permission denied in /home/sridhar/public_html/mysite.com/public/pgway_icici/dompdf/lib/class.pdf.php on line 2354 [Mon Jul 15 02:15:58 2013] [error] [client 173.24.242.72] PHP Warning: file_put_contents(/home/sridhar/public_html/mysite.com/public/pgway_icici/dompdf/lib/fonts/php_Helvetica-Bold.afm): failed to open stream: Permission denied in /home/sridhar/public_html/mysite.com/public/pgway_icici/dompdf/lib/class.pdf.php on line 2354 [Mon Jul 15 02:15:58 2013] [error] [client 173.24.242.72] PHP […]

Robocopy和NTFS权限

如果以pipe理员身份从文件夹中删除所有权限,并将所有者设置为Active Directory中的其他用户,我将无法通过资源pipe理器将该文件夹复制到另一个文件夹/驱动器或服务器等。 Robocopy怎么样? 例如 – 这个命令: start robocopy "F:\NoPerm" "G:\Test" /MIR /COPYALL /ZB /W:1 /R:1 /LOG:F:\Test.txt /TEE 在没有为F:\NoPerm上的任何人分配权限的F:\NoPerm ,Robocopy仍然可以读取内容并将文件和权限复制到G:\Test

运行脚本与SUID位设置工作相同的运行相同的脚本与sudo(或根)?

我想用root用户运行一些脚本,但是由apache用户运行。 所以我将SUID位添加到脚本文件中,但是这不起作用。 脚本文件的所有者是根。 rwsr-xr-x 1 root root 2438paź8 12:10 script.sh 当我运行这个从bash作为根一切正常工作…但是当我运行这个作为Apache用户(它是由svn钩子后运行的COMOMIT脚本作为apache运行)我得到一些权限被拒绝的消息。 这对我来说很奇怪,或者我误解了SUID位的挖掘。 (当执行文件/程序/命令时,用户将获得文件所有者的权限以及所有者UID和GID)。 那么区别是什么呢。 我应该添加适当的行/ etc / sudoers,将启用该脚本作为根运行…

您无权访问/在此服务器上 – 将默认www更改为NTFS驱动器

我一直在为这个问题挣扎了好几天。 我正在尝试在LinuxMint16下更改Apache / 2.4.6(Ubuntu)networking服务器的默认www目录,并将其指向与另一个Windows安装共享的NTFS硬盘。 这个硬盘挂载在/ media / crash / Yari下,无论我尝试什么都行不通。而如果我把默认的www目录更改为安装了linux的同一个硬盘中的其他东西,一切都按预期工作。 以下是我为了努力工作所做的所有改变: 我想要我的新www的文件夹是/ media / crash / Yari / www我编辑了/etc/apache2/apache2.conf文件: DocumentRoot /media/crash/Yari/www <Directory /> Options FollowSymLinks AllowOverride None </Directory> <Directory /media/crash/Yari/www> #Options FollowSymLinks Options Indexes FollowSymLinks Includes ExecCGI MultiViews AllowOverride All Order allow,deny Allow from all Require all granted </Directory> 后来,正如我从这个post看到https://askubuntu.com/questions/11840/how-to-chmod-on-an-ntfs-or-fat32-partition/91054#91054我已经确定我的硬盘UUID打字 sudo blkid 并编辑文件/ etc / […]

Hyper-V – 本地用户组是否可以包含域组作为成员?

本地用户组是否可以包含域组作为成员? 情况是这样的:Server 2012安装了Hyper-Vangular色,login为非Admin由于错误而无法访问虚拟机pipe理器: 您没有所需的权限 我可以通过将用户添加到本地的“Hyper-Vpipe理员”组来解决这个问题,但是我更愿意在域级别执行此操作。 因此,例如,我可以拥有一个Domain \ Hyper-V Administrators组,它是本地\ Hyper-Vpipe理员组的成员。 或者,也许我可以以某种方式给VMM运行到Domain \ Hyper-Vpipe理员组适当的权限?

w3cvalidation程序未能切换到validator.nu

我正在运行Centos 6.4的计算机上设置W3Cvalidation程序的本地实例。 我用yum安装了它。 对于HTML5validation,validation程序转到可从validator.nu获取的单独实现 我可以在Jetty下成功运行validator.nu实现,使用分发提供的脚本。 我可以通过直接将浏览器指向localhost:8888并使用它来validation网站来成功testing。 当我尝试使用我的w3cvalidation程序来validationHTML5站点时,它将尝试切换并失败,并显示以下消息: 检查这个文件的文件types需要一个外部工具的帮助,这个工具在这个validation器中没有被启用,或者当前不可用。 检入validation器的系统configuration,HTML5validation器已启用且正常工作。 遇到的错误是:500无法连接到本地:8888(连接:权限被拒绝) 禁用防火墙不起作用。 apache(承载w3cvalidation器)和Jetty(承载validator.nuvalidation器)都不会logging任何相关的内容。 从浏览器中打开localhost:8888和在apache下运行的cgi-bin之间有什么相关的区别? 更新:/ var / log / audit / audit / log具有以下内容: avc:denied {name_connect} for pid = 40041 comm =“check”dest = 8888 scontext = unconfined_u:system_r:httpd_w3c_validator_script_t:s0 tcontext = system_u:object_r:port_t:s0 tclass = tcp_socket type = SYSCALL msg = audit(1393503835.221:31235):arch = c000003e syscall = 42 success = […]

在OpenBSD的一个文件夹上,不同组的权限不同?

是否有可能在OpenBSD中拥有文件系统权限ACL(或类似)? 我试图创build一个文件夹,其中一个组具有读写访问权限,而另一个组具有只读访问权限。 我不想给世界读访问权限,我不想限制写入访问单个用户,所以都需要由组权限控制。 编辑:有人build议OpenBSD可能根本没有ACL。 这很好。 问题依然存在:我怎么可能或甚至可能在OpenBSD中设置文件夹权限,使得一个组拥有写入权限,另一个组拥有只读权限,而世界却没有权限?

Windows 2008系统文件夹权限

我正在尝试读取C:\ Windows \ System32 \ dhcp中的DHCP服务器日志。 最初,我试图用nxlog读取它们,但nxlog抱怨文件不存在。 然后我打开一个Python IDLE shell(以pipe理员身份),并尝试列出C:\ Windows \ System32 \ dhcp(python命令:os.listdir('C:\ Windows \ System32 \ dhcp'))的内容, “系统找不到指定的path”。 我猜它是一个权限问题,但是我对Windows权限不够熟悉。 python脚本可以列出C:\ Windows \ System32的内容,所以我认为这个权限是可以的。 右键单击“dhcp”文件夹我看到列出的所有“组或用户名”至less对文件夹具有“读取和执行”权限,所以我不知道还有什么要更改的。 谢谢

没有用户/组与NIS / NFS

软件概述 机器A (NIS服务器):CentOS 6.2 机器B 🙁 NFS服务器)CentoS 6.2 客户端机器: OpenSuse 12.3,CentOS 6.4和CentOS 5.6 介绍和设置 机器A是服务于一组客户端机器的NIS服务器。 在NIS映射中定义的主目录来自NFS服务器(机器B )在login时自动挂载。 机器B是使用NIS进行身份validation的NFS服务器。 当我login到客户端机器时,我可以读/写我的主目录,其中的所有文件都是 alex users 在许可方面。 login到NFS服务器时也是如此。 但是,当我login到NIS服务器,我的主目录挂载,我可以写入文件,但所有文件显示为 nobody nobody 许可。 尽pipe这whoami yeilds alex testing:在/ home / alex目录中的NIS服务器上创build文件 如果我在login到NIS服务器时在主目录中创build一个文件 touch /home/alex/testfile ls -l testfile # on server -rw-r–r–. 1 nobody nobody 0 Mar 19 14:21 testfile 但如果我在客户机上运行ls -l , […]