Articles of 权限

恢复mysql用户表

我不小心从mysql服务器上的mysql.user表中删除了logging。 我没有刷新权限,所以我有root权限。 有没有办法恢复表或从内存中的当前特权创build表? (这是MySQL 5的Ubuntu的11.04)

PHP如何configuration,以便上传的文件不保存与APACHE用户?

一个PHP脚本上传文件到我的服务器,但文件夹必须是0777为了让PHP在那里移动文件。 这是不安全的。 另外,所有创build的目录和上传的文件都由apache拥有,而不是由我拥有。 如何更改PHP的configuration,使上传的文件可以被移动到权限为0755的文件夹,创build的目录是由我拥有的? 谢谢!

如何将多个用户设置为public_html用户?

基本上,我想让我的团队访问我的网站。 我想使用vsftp,到目前为止,我遵循这个指南: http : ChrootDirectory /srv/www/domain.com我将chroot目录更改为ChrootDirectory /srv/www/domain.com 。 截至目前,我创build了一个testing用户,用户可以创build一个文件,但不能写入其他文件,因为它由www-data:www-data所有,几乎所有的文件都是755 。 我不知道如何正确设置权限,所以我的团队可以在public_html中读写文件。 目前,由于目前还没有人访问,public_html下的所有文件都是www-data:www-data 。 我不知道是否应该这样设定,但让我知道。 我只想设置几个帐号,读写public_html下的所有文件,我该怎么做?

保护公共份额中的子文件夹

有smb和afp的CentOS箱子。 有一个共享,每个人都有读/写访问权限,我想要阻止该共享内的一对文件夹被删除,但仍允许完整的读/写。 从我阅读chmod manpages,我不知道该怎么做。 有什么build议么?

安全地授予用户apache / php的访问权限?

运行一个linux服务器。 我们想让许多用户访问testing/玩弄PHP和Apache,并与它做事情。 我想知道最好的方法是: 防止用户由于内存/ CPU使用而造成无限循环,从而导致服务器崩溃 阻止访问从PHP的子目录 与Apache相同的效果 问题是,我正在寻找一个插件(或任何其他)在用户层面而不是stream程层面(我已经看到了一堆php.ini / .htaccess解决scheme,但他们似乎把重点放在过程而不是使用(如php的max_execution_time)。 任何人都知道任何addong /插件/或其他方式来检测和限制用户在Linux服务器上造成的损害的潜力?

即使可以由我所属的组写入,也不能在目录中创build文件

我有一个特定的组所拥有的目录结构,我是拥有这些目录的组的成员。 我可以在一个目录中创build文件,但不能在另一个目录中创build文件,即使权限相同。 alan@bricky:/mnt/storage/media$ stat Music Music\ \(Lossy\)/ File: `Music' Size: 34 Blocks: 8 IO Block: 4096 directory Device: fb00h/64256d Inode: 4215424 Links: 3 Access: (2775/drwxrwsr-x) Uid: ( 1001/ media) Gid: ( 1001/ media) Access: 2011-08-19 11:45:03.182586898 -0700 Modify: 2011-08-19 11:44:01.412840027 -0700 Change: 2011-08-19 11:45:02.734603240 -0700 File: `Music (Lossy)/' Size: 6 Blocks: 8 IO Block: 4096 […]

如何为服务控制器查询的计划任务设置足够的权限?

我是一名程序员,但是遇到的问题已经超越了代码,进入了系统pipe理员领域,至less这是我现在所想的。 我将只使用一段代码来显示遇到问题的具体位置,并且还将提供命令行来替代代码实质上正在执行的内容,以便有人希望重新创build问题。 我不是系统pipe理员,但是因为我被告知不能没有一些解决方法,我已经采取了自己find解决scheme,所以我可以移动其他任务,而不必重写代码或search一个程序化解决scheme。 我曾经想过C用户和权限模拟,但是我希望尽可能避免这种情况。 困扰的程序是一个自定义的C锐利的应用程序customApp.exe,作为Server 2003上的计划任务运行。问题是我有一个C锐利的应用程序,在运行时及早检查其依赖项。 其中一个依赖项作为服务运行。 我执行一个查询来validation服务正在运行。 检查服务运行状态的行为会导致错误。 在服务器事件日志中,将失败作为失败审核logging在安全性下,并将权限作为失败原因。 存在用于运行customApp.exe程序的专用服务帐户。 权利是相当有限的,但足够的应用程序,如在testing运行中看到的。 应用程序作为计划任务运行时遇到问题。 计划任务失败的设置是不可见的,但我已经在debugging器中放置了一些检查来validation正确的设置。 基本上我把一个whoami报告的代码行来validation用户名和域是正确的。 我也知道用户名,域名和密码必须是正确的,因为应用程序与Microsoft SQL数据库的连接是正确的,在连接string中使用Integrated Security进行select和插入。 我的权限设置是未知的,但我知道系统pipe理员将专用服务帐户添加到特定计划任务下的安全选项卡。 这是导致大惊小怪的C#代码片段: ServiceController sc = new ServiceController("Service Name Here"); if (sc.Status != ServiceControllerStatus.Running) { 这是一个与代码基本相同的命令提示符替代方法: sc query "Service Name Here" 在专用服务帐户下运行login到服务器的customApp.exe会导致成功。 运行上面的命令提示符“sc query”“Service Name Here”在login时也会导致成功运行customApp.exe作为计划任务,在指定时间启动,无需干预,而在远程login到专用服务器服务帐户成功。 在任何其他条件下将customApp.exe作为计划任务运行将导致失败。 这可能是最让我困惑的部分。 如前所述,当我使用专用用户帐户远程login时,它会成功执行预定任务,否则将失败。 值得注意的是,我并没有试图启动或停止一个Windows服务。 我发现,需要pipe理员权限,我不想利用这种权力。 我坚信以最简单的方式运行应用程序,完成工作。

上传文件需要什么权限/所有权?

我试图通过我的Web应用程序上传图像到服务器上。 我发现父目录上的771权限在我的本地机器上是可以接受的。 但是,在Web服务器上,即使是777个目录也不允许我上传图片。 假设代码本身没有缺陷,这里可能会发生什么? 我注意到的一个区别是,即使通过目录层次结构追溯,这些文件在我的本地机器上属于(和部分组)'daniel',而'root'拥有它们在Web服务器上。 否则我看不出有什么不同。 如果需要,我可以填写任何其他细节。

为delprof2授予用户备份和恢复权限?

我们正在尝试运行delprof2而不必右键单击并以pipe理员身份运行。 如果运行技术人员帐户,则表示用户不具备备份和恢复权限。 是否可以将这些特权分配给用户? Mnay谢谢

如何在SqlServer Express 2008上设置数据库权限

我正在使用entity framework的代码优先的方法。 当我第一次运行应用程序时,它会尝试创build与我的MVC模型匹配的数据库。 但是,我认为它没有创build它的权限。 我得到以下错误: CREATE DATABASE权限在数据库“master”中被拒绝。 什么用户试图访问SqlServer,我如何添加它的权限让它工作? 这是我使用的连接string(应该是正确的…) <add name="ContextDb" connectionString="data source=.\SQLEXPRESS;Integrated Security=SSPI;initial catalog=ContextDb" providerName="System.Data.SqlClient"/> 干杯