Articles of 权限

需要删除由Apache拥有的文件 – 不确定如何做到这一点

在rhel服务器上运行apache,有时我需要删除一些我无法使用我的FTP程序的文件,因为我login的FTP帐户不是apache用户。 我在Mac上,必须有一种方法通过terminal通过SSH进入服务器来实现。 我需要什么凭证ssh到服务器,并删除由Apache拥有的文件/文件夹 屏幕快照将向您展示我的意思是当文件属于apache用户/组: http : //cl.ly/e2192e6aadc8e4688c33 任何帮助表示赞赏。

MySQL特权 – DROP表,而不是数据库

有人可以帮我在这里的特权。 我需要创build一个可以在数据库中删除表的用户,但不能删除数据库? 从我从MySQL文档中理解的内容,你不能简单地这样做: DROP权限使您能够删除(删除)现有数据库,表和视图。 从MySQL 5.1.10开始,为了在分区表上使用ALTER TABLE … DROP PARTITION语句,还需要DROP特权。 从MySQL 5.1.16开始,TRUNCATE TABLE需要DROP权限(在此之前,TRUNCATE TABLE需要DELETE权限)。 有任何想法吗? 哦,而且正在使用的dabase是5.0.45。

限制颠覆只允许某些function

我有一点情况 我们有我们用于开发的私有Subversion服务器,但是我们的政府客户之一正在请求访问我们的提交日志,以便他们能够获得我们在系统上正在做的事情的最新情况。 我没有问题,他们阅读我们的提交日志,但我有一个问题是他们有权访问我们的源代码 – 他们不能读或写。 显而易见的解决scheme是自己做一个svn log ,给他们一个导出,但他们希望直接SVN访问,因为他们显然有一个审计解决scheme,将自动导入svn log命令。 那么,有没有办法可以设置访问一个颠覆回购,并拒绝他们访问除svn log之外的一切? 我不在乎是否必须为此设置虚拟主机,但必须通过http(s)完成。 如果这有什么区别,我们也使用LDAP进行身份validation。

MySQL LOAD DATA INFILE用户权限设置

我知道用户必须具有*.* FILE权限才能使用LOAD DATA INFILE命令而不使用LOCAL它通过客户端发送文件数据),但是如果要将某个MySQL用户授予FILE权限,如何限制用户可以从中加载数据的目录(类似于secure_file_priv ,但是用户特定的)? 这方面的最佳做法是什么? 要简单地强制用户使用LOCAL关键字并牺牲一点安全性能,或者将FILE权限授予数据库用户?

如何删除Windows XP中的所有“高级用户”权限

在查看XP机器的权限时,我发现“超级用户”拥有很多密钥文件的权限。 我根本不想使用“超级用户”,但是Windows不允许我删除这个组。 有没有简单的方法来删除该组的所有文件权限?

Exchange可以被迫保留所有的邮件吗?

我有一个由旧的POP3应用程序读取的Exchange 2003框,该应用程序除服务器/用户名/密码外没有可configuration的选项,并且在完成后从邮箱中删除旧邮件。 是否有可能强制Exchange不删除邮件? 我猜测有一些权限,我可以设置的地方,但我讨厌 Exchange 2003,我不知道哪里可以开始寻找。 我将来有意将其迁移到Exchange 2007/2010,所以如果有人知道2007/2010年的任何解决scheme,我也很乐意听到他们的消息。

红帽服务器权限问题

我试图解决使用红帽服务器运行IC仿真的问题。 以前,IC项目存储在我的Windows Server 2003上,但是仿真工具是在红帽机器上运行的。 这对我来说是一个头痛的问题,因为模拟运行速度非常慢,IC工作人员会惹到很多麻烦。 我决定尝试将这些项目直接存储在Red Hat机器上,看看是否会加快这个过程。 模拟运行速度快得多,每个人都很高兴,但是我注意到了这个设置的另一个问题。 在模拟过程中创build的任何文件或IC人员放在服务器上的文件都被自动分配了rx-r-r的权限,然后他们不能更改这些文件。 所以我然后被调用chmod文件,所以这些家伙有写访问自己的文件。 我这样做很新,对整个场景感到困惑。 我希望有一种方法可以通过脚本或configuration更改自动获取文件,以获得对它们的特定权限。 谢谢你的帮助,请原谅我的无知。

我如何授予对SQL Server 2008数据库的只读访问权限?

我试图授予SQL Server 2008 R2数据库上的用户帐户的只读访问权限(换句话说,仅select查询)。 我必须授予用户哪些权利才能完成这项工作? 我已经尝试了服务器和数据库本身的权限组合,但是在所有情况下,用户仍然可以运行更新查询,或者根本不能运行任何查询(甚至不能select)。 我总是得到的错误信息是 服务器主体“foo”无法在当前安全上下文中访问数据库“bar”。 谢谢你的帮助, 阿德里安

与Apache共享主机的Unix / Linux权限设置

我正在安装一个干净的CentOS 5安装服务器。 什么是最好的权限结构(用户,组,unix权限)为多个用户运行一个Apache的实例? 理想情况下,它应该满足这些要求: 每个用户的网站都存储在其主目录的子目录中。 用户可以编辑文件和权限。 Apache可以读取所有用户的网站。 没有用户可以阅读其他用户的网站文件。 奖金问题:如何在不允许任何用户访问任何其他用户的文件的情况下将PHP和/或Perl和/或Ruby添加到Apache?

使用一次性帐户或脚本重新启动Exchange Server

不知道这是否是实现这一目标的最佳方式,但这是背景和目标。 背景我们是一个小企业。 有时候我自己或其他有能力处理电子邮件中断的人是不可用的。通常情况下,只要重新启动老旧的交换箱就可以使其恢复在线状态,这显然是一个临时性的修复直到我能find特定停运的原因。 但是,这个想法是为了限制由此造成的停机时间给我们的呼叫中心。 目标 :我想设置一次使用pipe理员帐户。 或者写一个脚本,允许用户简单地重新启动服务器。 了解这个用户目前的帐户只限于一个域用户而不是任何types的pipe理员。 附加信息一次性使用账户的想法是用户可以使用一次。 login进行更改,一旦完成并注销,账户将被locking,或者密码已更改或被禁用。 任何阻止他们再次使用它的东西。 这样,用户就有责任将其仅用于紧急情况和预期用途,而不是调整有限帐户或安装软件等的简单方法。 至于脚本,我明白,由于标准用户的有限权限,这个用户将无法使用他们当前的权限远程执行交换箱上的PSSHUTDOWN.EXE。 所以我们不得不想出一个好方法来让用户重启。 应该是一个简单的VB脚本,这不是问题。 我的问题是创build某种forms的安全,允许他们input一个密码才能让程序开始。 奖励积分,如果你可以包括在脚本中停止服务。 像我这样的事情可以填补其他人,一旦我看到你如何执行第一个。 净停止“Microsoft Exchange信息存储” 我觉得第二个计划似乎更安全。 这样我就可以使用默默无闻的安全性。 不要告诉他的RDP端口,而不是他的系统,但更多的只是使用密码来激活重启。 所以在这方面的援助是非常感谢。 或者可选的build议总是欢迎。