Articles of 权限

Windows文件许可的常见做法

据我所知, 这个线程回答了这个问题 ,pipe理员仍然需要一个ACL来pipe理文件,即使他们有最高权限。 在我的系统上,Administrators组是在驱动器级别使用完全控制并应用于所有子文件夹和文件选项定义的。 现在,我有一个包含敏感数据的应用程序文件夹。 我不希望pipe理员有权访问该文件夹,因为隐私问题。 从这样的文件夹中排除pipe理员是一种常见的做法吗? 如果是的话,将如何影响pipe理人员的日常工作? 我有一个关于上面的链接pipe理权限的答案,但其他任务如备份/恢复例如呢? 谢谢。

后缀 – 5.7.1中继访问被拒绝

我在RHEL6上运行postfix : # cat /etc/redhat-release Red Hat Enterprise Linux Server release 6.6 (Santiago) # rpm -q postfix postfix-2.6.6-6.el6_5.x86_64 # 我试图执行以下内容: /etc/postfix/access – 访问 – postfix SMTP服务器访问表: # /etc/postfix/main.cf: # smtpd_client_restrictions = # check_client_access hash:/etc/postfix/access # # /etc/postfix/access: # 1.2.3 REJECT # 1.2.3.4 OK # # Execute the command "postmap /etc/postfix/access" after # editing the file. […]

Windowsnetworking文件夹目录列表从两个不同的客户端计算机查看时不一致

我在使用Windows的公司networking上。 NetApp设备提供networking共享。 当我login到两台不同的机器并查看networking驱动器时,我看到不一致的目录列表。 在一台客户端机器上,我看到T:\test有两个文件。 从另一台客户端机器上,我看到T:\test有大约20个文件。 我已经确认〜100%,这是相同的文件夹,因为重叠的文件是一致的。 当我使用相同的Windows客户端操作系统帐户映射驱动器时,会导致两台不同的计算机看到不同的目录列表结果?

在CentOS 7下Nginx下没有WordPress的写入权限

我有一台运行Nginx的CentOS 7机器,用户是“nginx”(在CentOS中是默认的)。 我已经安装了Wordpress,这是完美的工作,我已经给wordpress文件夹和子文件夹(775)中的nginx用户的wrtite权限,但仍然会得到权限错误: 无法创build目录wp-content / uploads / 2015/05 我再次检查哪个用户正在运行nginx工作进程,它是nginx。 这一定是我错过的小事。 有人能帮我吗? 编辑: 我在/var/log/nginx/error.log中注意到了这一点: 2015/05/03 20:42:41 [error] 23652#0:* 1在stderr中发送了FastCGI:“无法打开主脚本:/usr/share/nginx/html/index.php(没有这样的文件或目录)当读取来自上游的响应报头时,客户端:XXX.XXX.XXX.A,服务器:XXX.XXX.XXX.B,请求:“GET / HTTP / 1.1”,上游:“fastcgi:// unix:/ var /运行/ php-fpm / php-fpm.sock:“,主机:”XXX.XXX.XXX.B“ 2015/05/03 20:44:18 [error] 23652#0:* 3在stderr中发送了FastCGI:“无法打开主脚本:/usr/share/nginx/html/wp-admin/admin-ajax.php没有这样的文件或目录)“,而从上游读取响应头,客户端:XXX.XXX.XXX.A,服务器:XXX.XXX.XXX.B,请求:”POST /wp-admin/admin-ajax.php HTTP / 1.1“,上游:”fastcgi:// unix:/var/run/php-fpm/php-fpm.sock:“,主机:”XXX.XXX.XXX.B“,referrer:” http:// XXX。 XXX.XXX.B / wp-admin / “ 2015/05/03 21:02:54 [emerg] 23803#0:getpwnam(“http”)在/etc/nginx/nginx.conf中失败:6 编辑2 $ ps -elf|grep nginx 1 […]

具有MS SQL 2008 R2的Coldfusion Server – 数据库权限

我有一个Coldfusion服务器与很多的网站和一个MS SQL Server 2008 R2连接到networking服务器。 问题是,所有的数据源连接到SQL与SA错误。 所以我试图为SQL上的每个网站创build一个新的用户,只有它自己的数据库的权限。 我正在创build一个新的用户,但它也要求login? 我应该为每个网站创build一个新的login名和新用户吗? 还有什么权限CF网站将需要在数据库中?

电子邮件到根 – 在maildir文件上的CentOS和Postfix的permssion错误

我正在尝试设置一个新的邮件中继服务器,仅通过TLS从内部服务器发送电子邮件。 我已经按照这个指南http://www.krizna.com/centos/setup-mail-server-centos-7/到第10步。我只需要发送电子邮件没有收到。 反正我不断收到以下错误,并不知道如何更正根邮件文件夹的权限问题。 有任何想法吗? 先谢谢了! 错误: Sep 25 11:38:39 mx postfix/local[2894]: warning: perhaps you need to create the maildirs in advance Sep 25 11:38:39 mx postfix/local[2894]: C16AA4BE1A: to=<[email protected]>, orig_to=<postmaster>, relay=local, delay=0.06, delays=0.03/0.01/0/0.02, dsn=5.2.0, status=bounced (maildir delivery failed: create maildir file /root/mail/tmp/1443199119.P2894.mx.mydomain.com: Permission denied) Sep 25 11:38:39 mx postfix/bounce[2895]: warning: C16AA4BE1A: undeliverable postmaster notification discarded Sep […]

如何通过一个命令recursion地应用不同的目录和文件权限

我们假设我有这个文件夹结构: |-Home |-Subdir |-Subsubdir |-Subdir 每个目录包括一堆文件。 现在我想申请以下权限: 所有目录 – 750 这些目录中的所有文件 – 644 一次可以做到吗?

修改“政策”,无组策略:最佳实践?

我需要解决一些不在域上的机器的一些策略设置。 具体来说,我们正在和一个技术会议实验室打交道,这个实验室是由各个供应商提供的租赁机器build立起来的,我想locking一些像桌面背景这样的UI,以保持一定的一致性。 我创build了自己的用户帐户,与会者不是本地pipe理员(供应商向我们发送没有密码的pipe理员帐户的机器),无论如何,这通常是组策略的事情,所以预期HKCU的策略部分是禁止的给一个标准的用户。 但是由于我还没有一个组策略的基础设施,我有一个困惑。 我的想法是在创build我的用户之前使用PowerShell来修改默认用户的问题,这样他们就inheritance了这些设置。 但是,我怀疑这是pipe理员用户没有密码时不起作用的事情之一。 我也考虑过改变默认用户的权限,但是这暴露了部分策略的暴露,这并不理想。 两者都感觉像一个杂凑,但我不能想到一个“正确”的方式来处理这个工作组设置。 我知道这是一个主观的问题,但希望它不会被拒绝投票,不会被closures,有人有一些洞察力,要么是一个真正的好方法,要么是至less暗示默认的用户方法不是这个想法太糟糕了。 ;)

Office 365和JavaMail

我试图从服务器使用JavaMail和SMTP协议发送电子邮件。 电子邮件是[email protected]。 JavaMail正在抛出上面的exception,并且这条消息“客户端没有权限发送这个发送者”。 有人能告诉我该怎么办? 我有我的电子邮件configuration365服务器。 Exception in thread "main" java.lang.RuntimeException: com.sun.mail.smtp.SMTPSendFailedException: 550 5.7.60 SMTP; Client does not have permissions to send as this sender at ao.co.karrega.test.ExtendedKarregaEmail.Send(ExtendedKarregaEmail.java:120) at ao.co.karrega.test.mainEmail.main(mainEmail.java:11) 引起:com.sun.mail.smtp.SMTPSendFailedException:550 5.7.60 SMTP; 客户端没有权限发送此发件人 at com.sun.mail.smtp.SMTPTransport.issueSendCommand(SMTPTransport.java:2057) at com.sun.mail.smtp.SMTPTransport.finishData(SMTPTransport.java:1862) at com.sun.mail.smtp.SMTPTransport.sendMessage(SMTPTransport.java:1100) at javax.mail.Transport.send0(Transport.java:195) at javax.mail.Transport.send(Transport.java:124) at ao.co.karrega.test.ExtendedKarregaEmail.Send(ExtendedKarregaEmail.java:115) … 1 more

IMAP服务器无法使用fetchmail,procmail和dovecot阅读(打开)邮件

我正在尝试设置邮件服务器! 一切似乎都没有问题(经过一段时间),但是当我尝试使用IMAP服务器读取邮件时: 4月18日17:38:48 sd-84941 dovecot:imap(dlp):错误:打开(/data/maildir/dlp/cur/1460993401.13028_0.sd-84941:2)失败:Permission denied(euid = 1000(michael )egid = 1000(michael)missing + r perm:/data/maildir/dlp/cur/1460993401.13028_0.sd-84941:2 ,,我们不在第8组(邮件),dir拥有0:8 mode = 0777) 邮件在maildir文件夹中,但由于权限,我无法读取它们… -rw-rw —- 1 root root 2363 Apr 18 17:55 1460994924.16416_0.sd-84941 但是,如果chmod 777它工作(但我不能每次都手工做这个): -rwxrwxrwx 1 root root 2363 Apr 18 17:55 1460994924.16416_0.sd-84941:2, 发生了什么 ? 谁给文件许可? fetchmail,procmail或dovecot? —–编辑—— 感谢您的回答,@tripleee。 我会试着提供细节: 我已经安装了sendmail,procmail,fetchmail,dovecot和roundcube: Sendmail&Roundcube:默认安装。 Procmail: 在/ etc / procmailrc(我更喜欢全局的conf和用户的方式),我们有: MAILDIR=/data/mails/ […]