Articles of 权限

上传文件时自动777文件权限

当我将新file upload到我的CentOS服务器时,使用cPanel和CSF,这些文件都会自动被授予0777权限。 我如何改变这个? 我不希望所有的文件默认有0777权限。

为什么我不能改变/ proc / sys / kernel / pty / max模式,即使我是root用户?

由于pty是有限的,我想修改/proc/sys/kernel/pty/max 。 max中的原始值是4096,现在我想修改为10000。 [root@home pty]# pwd /proc/sys/kernel/pty [root@home pty]# ls -lh total 0 -rw-r–r– 1 root root 0 Aug 13 11:24 max -r–r–r– 1 root root 0 Aug 13 11:24 nr vim max 我使用root直接编辑最大文件,但是失败了。 我用:w! 在vim中,但后来我看到下面的图片: 所以我试图先chmod max,但是也失败了: [root@home pty]# chmod 666 max chmod: changing permissions of `max': Operation not permitted [root@home pty]# whoami root […]

授予PHP发送/接收请求的权限

我已经写了一个基于这个库的PHP websockets服务器: https : //github.com/Flynsarmy/PHPWebSocket-Chat 该库作为服务器运行,处理所有传入的请求。 客户端可以在本地运行时连接(连接到地址127.0.0.1:9300 ),但如果我的客户端不在运行服务器的计算机上,则无法连接。 我试过关掉防火墙, 是否有另一个特权,我需要授予PHP,以便它能够接收和响应websocket通信? 我正在运行PHP5,Ubuntu Server 12.04 LTS,并与Google Chrome(最新)连接。

nginx设置为一个用户,但whoami报告不同的用户

我有一个nginx设置在一台testing机器上,托pipeWordpress。 我试图找出一些权限问题,并遇到了一些我无法弄清楚的东西。 即使在我知道的所有地方,我都说它是用户的'nginx', whoami报告'apache'。 在nginx.conf文件中,我有用户nginx设置。 如果我运行ps aux | grep [n]ginx ps aux | grep [n]ginx ,主进程以root身份运行,worker以nginx身份运行。 我的网站configuration文件没有提到它的Apache 我有<?php echo(exec("whoami")); ?> <?php echo(exec("whoami")); ?>在一个PHP页面上,它响应为“Apache” 权限绑定到这个Apache帐户。 如在,我有权限问题,如果public_html文件夹设置为Nginx,但工作正常,如果Apache。 我似乎无法find其他地方看到这个Apache帐户。 我甚至想删除它,但userdel说,当我尝试这个用户login。

ifdown em1用户无法控制此设备。 允许用户控制em1设备

我想让用户在Linux下控制em1设备: 当我运行这个命令时: ifdown em1 em1是embedded式以太网卡1,我希望用户能够closures以太网卡。 在Fedora 17上,我得到这个错误消息: Users cannot control this device 我希望某个用户能够在Linux上运行某个命令,而不向其他用户授予权限。 什么是最好的办法呢?

为外部支持人员设置有限的AD帐户

我正在尝试为活动目录中的外部公司设置有限帐户。 他们需要连接到一台服务器来设置他们的软件。 我创build了一个名为“有限访问”的新组,将其作为主组,并将其从所有其他组(包括域用户)中移除。 我还没有为他们应该有权访问的服务器分配任何权限。 但显然,这不足以阻止他们login到我的所有服务器。 他们无法通过RDP访问任何内容,但可以在本地login到我的Windows 2008R2服务器。 我查看了所有组策略,并且“计算机configuration\策略\ Windows设置\安全设置\本地策略\用户权限分配\允许本地login”未定义。 在本地安全策略中,相同的设置列出了“pipe理员,备份操作员,用户”。 用户是否包含活动目录中的任何人,即使他们不在域用户中? 我希望这个特定的用户只能被允许login到一个服务器来设置他们的软件。 我需要做些什么来防止他们login到其他系统? 编辑:多一点挖掘显示Authenticated Users和INTERACTIVE是本地用户组的成员…从我读过的,这可能是不明智的改变。 那么创build一个访问NOTHING的用户帐户的正确方法是什么,然后给他们几个机器的特定权限?

Server 2008 R2 – 将新权限应用于服务器上的所有打印机

我们安装了一个新的64位打印服务器(Server 2008 R2),在我们以前的打印服务器上,我们有帮助台作为高级用户组的成员,并给他们“打印机pipe理员”,以便在打印机closures时更换打印机端口。 它看起来像有一个疏忽,并没有添加时,我们设置新的服务器。 我已经将它们添加到高级用户,并进入“PRINTMANAGEMENT.MSC”中的打印服务器属性,并授予权限,但似乎这只适用于新的打印机,因为它似乎不是inheritance现有打印机。 无论如何获得这些权限传播到现有的打印机? 这些设置为本地打印机,绑定到标准的TCP / IP端口。

WordPress的目录允许上传,插件文件夹等权限

可能重复: 什么是最好的Linux权限用于我的网站? 我有一个wordpress预制的网站,这是在我的localmachine开发的,我也上传了一个在debian6上运行的vps,使用nginx,mysql,php。 遵循本指南: 1)创build一个非特权用户,这可以说是'卡尔'或其他什么,并使他们属于万维网数据组。 因此,如果我以karl身份login并在/ home / karl / www /中创buildweb根目录,则所有文件都将归karl所有:www-data 2)在nginx.conf中将nginx设置为用户www-data 3)设置PHP-FPM作为www-data运行 4)把你的文件放在/ home / karl / www / [domain name maybe] / public_html /,上传为'karl',这样你就不必再重播一切。 当我在public_html/里键入ls -l时,它显示里面的所有文件都是由karl:karl拥有的。 但是public_html目录由karl:www-data 。 我chmod 0755文件夹的wp-content但我仍然得到错误: 错误:path../wp-content/connection_images似乎不可写入。 我知道我不应该因为安全原因而将其设置为777,我应该如何设置它适当的权限? 我还应该设置什么来允许我的用户上传,编写文章,编辑文章? 对不起,我的英文顺便说一下。

无法访问任何SVN文件

我把目录svn和svn-auth放在/ var / www中 ,已经改变了owner和chown -R apache.apache /var/www/svn*和chmod 600 -R /var/www/svn* 我的configuration svn.mydomain.com.conf <VirtualHost 127.0.0.1:8080> ServerName svn.mydomain.com <Location /> DAV svn SVNPath /var/www/svn/REPOSITORY_NAME AuthType Basic AuthName "Subversion repositories" AuthUserFile /var/www/svn-auth/passwd Require valid-user </Location> </VirtualHost> 一些修改httpd.conf Listen 8080 DocumentRoot "/var/www/" <Directory "/var/www"> nginx svn.mydomain.com.conf server { server_name svn.mydomain.com; location / { proxy_pass http://127.0.0.1:8080; } } 当尝试访问svn.mydomain.com/project1我无法login并收到此error_log […]

我如何强制在一个子目录中创build的文件夹为用户的辅助组所拥有?

我已经为我们的财务团队在Ubuntu 12.04上设置了一个Samba共享,他们通过Windows 7和Mac OS X访问它。他们使用他们的LDAP凭证来挂载共享。 我们所有的LDAP用户都有“雇员”作为他们的主要群体,财务团队属于一个名为“财务”的次要群体。 当任何财务团队成员在Samba共享中创build一个文件夹时,该文件夹的组默认为“employees”。 如何强制在共享上创build的所有文件和文件夹将该组设置为“融资”?