Articles of 权限

权限被拒绝使用sudo

我的.bashrc文件中有一个别名,它运行一个可执行的python文件,如下所示: alias my-command="sudo -u apache /path/to/file.py" 当我运行my-command它会提示input我的sudo密码,然后运行.py文件。 然而,python脚本写入一个日志文件,只有Apache有权写入。 当我运行my-command它说,当它试图写入到该文件的Permission denied 。 当我直接运行sudo -u apache /path/to/file.py脚本运行正常。 我在这里做错了什么? 将我的别名更改为: my-command="/path/to/file.py" 然后运行: sudo -u apache my-command

在networking文件夹中写入networking服务的权限

我正在尝试设置Team Foundation Server(TFS)自动备份,为此我需要为数据库备份设置一个networking文件夹。 当试图设置文件夹path时,我收到来自TFS的消息,说SQl服务器服务没有该文件夹的权限。 查看服务,我看到SQLExpress服务运行在networking服务帐户下,并从我的计算机查找该远程文件夹我看到networking服务具有该文件夹的所有权限,所以我不能授予这台计算机更多的权限。 去其他电脑,我不能(或不知道该怎么做)将权限分配给networking服务帐户。 我需要做什么?

在Linux服务器上找不到主目录

我最近被授予访问一个Linux服务器,我转移一些数据。 现在,出于某种原因,当我使用WinSCP或任何其他程序连接到服务器,而不是直接login到我的主目录(我有我的文件,我有写和读权限)我在/根目录。 不用说,我不能在/ root中做任何事情,我找不到我的主目录。 任何build议?

只读文件,防止删除

这是我的情况。 我正在运行一个使用w3总caching的WordPress网站。 这个网站的很大一部分是dynamic的,然后是静态的。 所以我将这些页面作为静态HTMLcaching在文件夹中,我们称之为/home/test.com/wp-content/cache/page_enhanced/static/ 。 因此,该文件夹中的每个文件都是HTML代表,如果他们访问了test.com/static或test.com/static/foo或test.com/static/foo/bar会得到什么结果。 在这个文件夹中的任何文件将不需要更新6个月左右,但目录中将有40K +文件。 我运行了一个Python脚本(Optimus Cache Prime)来访问sitemap.xml中的所有页面,以生成所有将在该文件夹中的文件。 Apache然后获得test.com/static/foo的请求,跳过所有的PHP和SQL处理,并提供一个HTML文件(所以请求http://test.com/static/foo提供位于/home/test.com/wp-content/cache/page_enhanced/static/_index.html )。 我希望这些文件以当前的forms存在,直到我作为sudo进入文件夹并手动删除这些文件。 并非所有/home/test.com/wp-content/cache/page_enhanced/文件都应该以当前的forms存在,只是/static/目录及其子目录。 所以我去了/home/test.com/wp-content/cache/page_enhanced/static/并运行find ./ -type f -exec chmod 444 {} \; 。 令我吃惊的是,大多数文件已经被删除(它必须由PHP脚本,我是唯一一个ssh访问)。 我怎样才能防止发生? 专用的Ubuntu Web服务器。 似乎很容易,但我是一个网页开发人员,我只知道有足够的危险。 编辑:我不想在文件夹上设置权限,因为会有一些事情需要caching,然后提供。 所以,一旦有人search到了,那么http://test.com/search/weird+search+term+foo+bar应该被dynamiccaching为_index.html ,所以下次有人search它时,就不必经过PHP和SQL处理。 所以次要的问题,我需要说我的目录中的任何文件应该自动获得这些权限,但这不是现在的问题。

CIFS和NFS:权限和基础文件系统

我一直在读一点,但还不完全清楚。 我的理解是,NFS的权限是相当黑或白,并由导出文件控制(我相信有选项可以为NFS客户端的本地文件系统的权限,但我通常没有看到使用)。 底层文件系统不会为NFS客户端委派权限。 CIFS如何pipe理权限? Windows ACL或NTFS权限是否控制客户端访问? 底层文件系统是否出现? 具体来说,我很好奇从NFS共享复制文件到CIFS共享。 当使用rsync -a时,应该保留权限吗? 底层文件系统在NFS还是CIFS共享上使用inode还是不使用这个问题有关系吗?

WMI访问进程CommandLine的最小权限是什么?

我一直试图通过WMI作为监视工具的非pipe理员域用户来获取运行Windows进程的远程列表,包括他们的CommandLine / ExecutablePath属性。 我已经用下面的答案成功地获得了一个进程列表,但是CommandLine属性总是空的。 [ 用户需要哪些权限才能在远程机器上进行WMI访问? 授予本地安全策略中的“debugging程序”用户权限允许访问CommandLine / ExecutablePath信息。 但是监控用户帐户可能会侵入进程,而不仅仅是查询关于它们的信息。 有没有更less的用户权限或其他方式来解锁CommandLine的信息? 我已经使用下面显示的wmic工具参数进行testing。 wmic / node:“servername”/ user:用户名/密码:password获取名称,命令行,可执行文件path 提前感谢您的任何见解,你可以给我。

如何在Exchange / AD中委派“属性1-15”?

以下属性存在于Exchange用户,这是我的同事看到:(注意锁) 我该如何正确委托读访问(或读写,如果必须的话)这些属性? 有一件事是让我失望的是,这些属性也存在于AD帐户/联系人,但没有GUI。 我也想允许这些属性的授权。 我认为我在AD中缺less的概念是“inheritance”是如何工作的,以及在inheritance情况下应用权限的情况。 (Exchange用户是AD用户的超集,但Exchange中有一些内容(例如活动同步,AD用户级别不存在)。 如果把“交换”情况下的权限委托给“AD情况”,可能是我的知识差距在哪里,那么我可能就会脱离基础。

Logstash除非世界可读,否则不会读取日志

我最近用Kibana和Elasticsearch设置了Logstash,但是有一个问题,它不读日志,除非目录权限是世界读/执行(至less是世界读取的文件)。 我已经从RPM中安装了版本1.4.2,它以logstash用户身份运行。 我已经确定logstash用户是与需要读取的日志有关的组的成员,例如“apache”。 [root@rhel-00081 conf]# id logstash uid=497(logstash) gid=497(logstash) groups=48(apache),10081(nexus),27666(spark),497(logstash) / var / log / http上的默认权限是drwxr-x— root apache ,但Logstash将不会处理日志,直到将其更改为drwxr-xr-x 任何想法,为什么这是?

导出NFS共享时,哪个匹配优先?

假设您使用IP地址和networking掩码导出NFS共享,以赋予不同的机器不同的权限: [/etc/exports] /media/shared 192.168.0.64/26(rw,[…]) 192.168.0.0/24(ro,[…]) 如果范围重叠,机器将匹配这两个expression式,哪一个将优先? 这是允许的吗? 这个客户端有什么权限?

Samba权限被忽略

我已经在smb.conf中定义了以下份额 [development_server] comment = Development directories path = /sites writeable = yes valid users = @dev guest ok = no directory mask = 0775 create mask = 0775 问题是,无论何时我在Windows中创build一个文件该文件的权限设置为764而不是被设置为755.然而目录设置正确与775.我很困惑。 我尝试设置以下内容: [global] unix extensions = yes 但是这也没有帮助。