Articles of 权限

Exchange升级 – GAL不会加载

最近重新安装Exchange,现在当我尝试在Outlook中加载GAL时,错误显示“书签”无效。 我很确定这是一个权限问题,但我不知道在哪里看。

Ubuntu Jaunty + sendmail + PHP + mail()准许错误

我有问题试图让PHP的mailfunction与我的Ubuntu 9.04 VPS与sendmail和Apache(和其他不太相关的东西,当然)。 从PHP我没有收到任何错误,从mailfunction保存返回值为false 。 /var/log/mail.err的最后一个错误是 sendmail[14837]: NOQUEUE: SYSERR(www-data): can not chdir(/var/spool/mqueue-client/): Permission denied 现在,我明白这是说www-data (用户Apache正在运行)不具有对某些所需目录( /var/spool/mqueue-client )的读取权限。 所以,知道(仅用于testing目的),我运行了chmod 777 /var/spool/mqueue-client并重新执行脚本,这次成功了(hurray),不过/var/log/mail.err现在说 sendmail[14874]: dangerous permissions=42777 on queue directory /var/spool/mqueue-client/ 所以我想知道如何configuration的东西,所以我的脚本可以运行使用非危险的权限。

WSGI说我的Ubuntu服务器上的“权限被拒绝”,没有WSGISocketPrefix设置工作

我正在尝试在Ubuntu 10.04.3 LTS(lucid)上使用支持守护进程的mod_wsgi来运行Apache2。 问题是,我无法findWSGISocketPrefix指令的工作configuration。 我的设置是: <VirtualHost *:80> … WSGIDaemonProcess myapp threads=5 WSGIScriptAlias / /var/www/myapp/myapp.wsgi <Directory /var/www/myapp> WSGIProcessGroup myapp WSGIApplicationGroup %{GLOBAL} WSGIScriptReloading On Order deny,allow Allow from all </Directory> </VirtualHost> Apache以root身份运行。 我使用的Flask Python框架,所以我遵循这个教程: http : //flask.pocoo.org/docs/deploying/mod_wsgi/#configuring-apache 。 没有任何其他设置,我得到503服务暂时不可用的 HTTP错误。 在Apache错误日志中,我收到了以下消息: [Mon Oct 17 15:24:24 2011] [error] [client 90.181.85.69] (13)Permission denied: mod_wsgi (pid=21805): Unable to connect to […]

postfix / postdrop Solaris 10(sparc) – 权限问题

我正在尝试在Solaris 10服务器上运行Postfix(从blastwave安装),但只允许root发送邮件。 该问题似乎是与postdrop权限相关的。 postdrop: warning: mail_queue_enter: create file maildrop/905318.27416: Permission denied 我已经检查了/ var / opt / csw / spool / postfix / maildrop和/ var / opt / csw / spool / postfix / public都在'postdrop'组中。 main.cf包含setgid_group = postdrop。 ppriv作为非根用户报告在postdrop上: postdrop[27336]: missing privilege "file_dac_write" (euid = 103, syscall = 5) needed at ufs_iaccess+0x110 关于下一步该怎么做,我感到不知所措。 我对Solaris没有多less经验; 我每天使用Linux。 有什么build议么?

SQL AnyWhere中,如何将数据库的ReadOnly属性设置为On?

有谁知道在Sql AnyWhere,我怎样才能将任何数据库的ReadOnly属性设置为On? 我只能看到访问该属性的方式,但无法find正确设置的方式。 提前致谢。

IIS 401.3 – 未经授权,只有3台服务器中的1台设置为networking负载平衡

在上周末,我们的服务器pipe理员安装了两台装有IIS的虚拟Windows 2008计算机,并在NLB下进行设置。 我进来了,将网站运行的应用程序池更改为我们的域帐户,该帐户有适当的访问数据库和文件共享,托pipe我们的.NET Web应用程序Sitefinity,并将其更改为.NET 4 Integrated。 NLB和一切正常运行在两台服务器上。 他在星期二为我们的集群提供了第三台服务器,我也采取了同样的行动。唯一的区别是我获得了第三台服务器的pipe理员权限,所以我可以远程设置它,而不是去他的办公室。 他完全控制了\\hostname\Sitefinity上的共享和NTFS权限,我相信我只有读权限。 我指向该网站的其他\\hostname\Sitefinity\sitename共享,并通过身份validation/授权testing设置。 我从http://localhost该站点(就像我在尝试群集的IP地址之前从其他两个站点成功完成的那样),并且收到HTTP错误401.3 – 未经授权。 我已经多次validation应用程序池在相同的服务帐户下运行。 我试着只是一个简单的test.htm ..在前两个服务器都工作正常,但我得到了第三个相同的401.3。 我把我的开发项目复制到本地的inetpub目录,并重新指向网站,并完美地运行。 我打开失败的请求追踪,它的行为像它仍然运行本地IUSR帐户,我猜(而不是我的域帐户)? 以下是文件高速caching访​​问开始的摘录和跟踪中的错误: FileName \\hostname\sitefinity\sitename\test.htm UserName IUSR DomainName NT AUTHORITY ———- Successful false FileFromCache false FileAddedToCache false FileDirmoned true LastModCheckErrorIgnored true ErrorCode 2147942405 LastModifiedTime ErrorCode Access is denied. (0x80070005) ———- ModuleName IIS Web Core Notification 2 HttpStatus 401 HttpReason […]

挂载的NFS目录不能被Apache / PHP写入

在这里需要一些NFS的帮助。 这就是我所拥有的(所有运行CentOS 5.6的服务器都使用SELinux): 172.17.20.1 – Primary server with static IP. Varnish redirects requests to the web servers. 172.17.20.2 – Web server 1 172.17.20.3 – Web server 2 驻留在Web服务器上的应用程序正在运行Drupal,我需要它们共享相同的文件目录。 我用root用户在172.17.20.1中创build了一个名为/ var / nfs的文件夹。 这里是我的/ etc / exports内容: /var/nfs 172.17.20.2(rw,sync,no_root_squash) 172.17.20.3(rw,sync,no_root_squash) 在这两个networking服务器(172.17.20.2/3),我已经安装如下: [root@web2 ~]# mount … 172.17.20.1:/var/nfs on /mnt/nfs/var/nfs type nfs (rw,sync,hard,intr,addr=172.17.20.1) 在所有服务器上,我已经将用户apache添加到根组以获得所需的写权限: [root@main ~]# cat /etc/group […]

在Mac OS X(服务器)上recursion应用ACL权限?

多年来,我用这两个吸盘的强大的武装… sudo chmod +a "localadmin allow read,write,append,execute,\ delete,readattr,writeattr,readextattr,writeextattr,\ readsecurity,writesecurity,chown" sudo chmod +a "localadmin allow list,search,add_file,add_subdirectory,\ delete_child,readattr,writeattr,readextattr,\ writeextattr,readsecurity,writesecurity,chown" 因为我认为这是一个recursion的 ,全面的,全面的,为每一个可用的权限(用户, localadmin )提供的。 当我, localadmin ,想要“做某事”没有很多关于权限的抱怨,等等 美丽的是,这种方法避免了改变所有权/组成员资格的必要性,或任何可执行的位。 但它是recursion的吗? 我开始想,事实并非如此。 如果是这样,我该怎么办? 而且如何能检查这样的东西? 将这个单用户添加到ACL不会显示在Finder中,所以…好的,欢呼声。

如何在login时加载encryption卷(Ubuntu 12.04,pam_mount)

我试图让pam_mount在Ubuntu 12.04上工作。 我的/ dev / sda1(encryption分区)里面有/ dev / dm-1(ext4格式化)。 应该〜/ .pam_mount.conf.xml试图挂载/ dev / sda1或/ dev / dm-1? 如果我使用该行: <volume fstype="ext4" path="/dev/dm-1" mountpoint="~/slowstore" options="rw" /> 那么它几乎可以工作。 它提示input密码(好吧,我想pam_mount为我做,但仍然..),然后我得到: pam_mount(rdconf2.c:126): checking sanity of luserconf volume record (/dev/dm-1) pam_mount(rdconf2.c:132): user-defined volume (/dev/dm-1), volume not owned by user 如果我做: sudo chown nick:disk /dev/dm-1 然后重新loginencryption的分区挂载正确(忽略事实,我必须重新input密码)。 但是,如果完全注销,则/ dev / dm-1上的所有权将重置为root:disk。 我究竟做错了什么?

Suexec,可写组的文件

我正在使用Suexec运行Apache服务器。 但是,如果我尝试执行可写组的CGI脚本(如果我chmod gw,脚本运行良好),则会出现内部服务器错误。 但是,我希望该文件是可写组的。 SuPHP有一个configuration选项,允许我这样做,但是我找不到Suexec的类似选项。 我如何运行g + w的CGI脚本?