我希望用户能够通过我的PHP脚本将file upload到中央文件服务器。 我使用以下命令挂载了文件服务器的共享卷: sudo mount -t cifs //192.168.1.8/share local_dir -o username=user,password=pass 虽然我可以sudo chmod我的写访问的方式,有数百个已经存在的目录: drwxr-xr-x 1 root root 0 2011-03-30 15:59 dir1 drwxr-xr-x 1 root root 0 2011-04-04 16:27 dir2 drwxr-xr-x 1 root root 0 2011-04-04 18:07 dir3 drwxr-xr-x 1 root root 0 2011-04-06 13:41 dir4 drwxr-xr-x 1 root root 0 2011-04-06 13:39 dir5 ….etc 我可能需要创build一个新的目录或将上传的文件移动到一个现有的目录。 […]
所以我正在寻找一些关于我的问题的build议/指导: 我们的文件服务器最初是通过向个人用户提供权限而不是通过组来设置的。 我一直在手动重做权限的过程中,但我宁愿修复它以批量的方式。 我有一个允许访问的目录和用户列表。 Directory,Group,Rights \\server2\storage\REPORTS\*,Mgmt,Full Access \\server2\storage\REPORTS\*,HR,Full Access \\server2\storage\IT\*,Tech,Full Access etc 所以我的计划是写一个batch file,使用一长串cacls命令和我的目录和组列表。 这听起来像一个合理的计划,还是有一个更好的方法/工具使用? PS-我注意到一些文件夹/文件没有CREATOR OWNER和SYSTEM的权限。 我是否应该将这些添加到我的列表中?
在具有多个pipe理员帐户的Windows 2008 R2服务器中,是否可以在一个驱动器中创build私有文件夹(每个pipe理员一个),其他pipe理员无法解锁(可以访问)? 我曾尝试使用拒绝“完全控制”从一个帐户的文件夹,但其他帐户可以简单地删除该限制。
我们有一些Windows服务器。 他们正在运行各种服务,DNS,SQL Server,IIS,Oracle等。 我们想要build立几个AD组,比如说DBA,WebAdmin和SAPAdmin。 然后,我们要将这些组委托给这些Windows服务器上的权限。 这里有些例子 DBA只能在Oracle数据库相关服务和SQL Server相关服务上启动/停止服务,而不能启动/停止服务 DBA可以启动Oracle / SQL Server相关软件,但不能启动其他软件 DBA可以安装/卸载Oracle / SQL Server相关的修补程序,但不能安装其他程序 DBA可以触摸数据库文件或相关registry,但不能访问同一服务器上的其他数据库(例如Web服务器) 对WebAdmin和SAPAdmin也有类似的要求。 目前,我们允许所有这些用户login到服务器框并完成他们的工作,但不幸的是,我们无法find完全locking所有权限的方法。 我可以设置ACL的服务,registry和文件,以满足我的要求的一部分。 我现在有两个问题。 我仍然无法想出一个办法来阻止用户执行不相关的软件或安装不相关的软件/补丁。 我仍然无法想出一个方法来阻止特定的pipe理单元执行。 我可以阻止一个EXE文件执行通过设置其ACL,但我不能阻止一个特定的pipe理单元通过设置其DLL的ACL 如果没有办法直接解决上述问题,我很乐意采取任何解决方法。 底线是给予每个组最小的权限,避免不同的人在共享服务器上搞砸别人的软件。
每当我在CentOS 5创build一个新用户时,他们的home文件夹会自动被赋予“755”的UGO设置,我怎样才能将默认值改为“700”? 另外,服务器在技术上是ClearOS,但是它是基于CentOS的。
我想在没有超级用户权限的情况下,根据需要在localhost:8080上启动Apache 2服务器,其中web内容的根目录是/home/user/example/web/directory 。 我不希望服务器一直在运行, 只有当我testing它(当我站起来,它将运行在不同的盒子上)。 什么是最好的办法(即最不需要configuration,而不失去安全性)做到这一点?
我有一个光秃的中央回购有这个选项打开: git config core.sharedRepository true 出于某种原因,CentOS机器上的其他用户从中央仓库中拉出/推入时,总是遇到许可错误,当他们推到某个已经被推送的分支时。 我查看了目标目录,并意识到谁先推送他们的用户名设置为所有者和组。 我已经设置好了,所有的用户都属于“开发者”组,然后chgrp -R裸露的回购是属于“开发者”的集体所有权,但是这还没有解决问题。 还有其他build议吗? 更多信息: 这是我推时发生的事情: [dave@localhost wd]$ git push Counting objects: 5, done. Compressing objects: 100% (2/2), done. error: insufficient permission for adding an object to repository database ./objects fatal: failed to write object error: pack-objects died of signal 13 error: failed to push some refs to '/gitrepos/repo.git' […]
我正在使用Rsync来备份Ubuntu服务器服务器。 我得到了很多权限被拒绝的消息。 有没有一个命令我可以用来确切地看到什么目录被拒绝? 我可以回滚所有的文件,但这将永远。 任何帮助将不胜感激。
用户A在组1中。组1具有完全控制包含可执行文件(Office安装)的networking共享文件夹。 用户A得到错误:“…指定的path不存在。检查path,然后再试一次”。 在Windows XP上。 Windows 7工作正常。 添加用户到域pipe理员组,XP工作正常。 如果我将第1组添加到networking共享PC上的pipe理员组,它就可以工作。 为什么当它通过networking执行时,它会检查该PC的本地pipe理员组? 基本上,用户A需要用什么组来执行XP上networking共享的远程可执行程序?
以根用户身份运行的tomcat服务器(即,使用端口80的web应用程序)需要访问NFS共享来存储上传的文件,而root用户无权访问该文件。 毫不奇怪,当Web应用程序尝试存储文件时,会抛出权限exception。 我是否可以以非root用户身份装载共享,以便Web服务器能够访问共享而没有权限问题?