Articles of 权限

Apache,Samba和权限

我正在尝试将Apacheconfiguration为写入已安装的Samba共享。 我已成功configurationSamba服务器,在客户端上挂载共享,并且可以以Apache用户身份写入共享。 当Apache尝试写入时,Apache获取权限被拒绝。 我在Samba服务器上加载Samba日志。 创buildtesting文件时,我可以看到日志条目。 但是,当Apache尝试写入服务器B上的共享并获取“权限被拒绝”错误时,日志不会显示任何条目。 任何想法如何我可能排除故障这将不胜感激。

在根之前存储有价值的高分辨率图像

我有一个繁忙的名人股票照片网站,我试图隐藏在网站根后面的照片,所以他们不能通过URL访问,但我的ASP脚本可以读取照片,并将其发送到浏览器的二进制。 我正在使用Windows Server 2008 R2。 我想知道包含照片的文件夹应包含哪些安全设置。 我的网站是坐在c:\inetpub\vhosts\mydomain\httpdocs\website.asp和照片需要存储在D驱动器在这里: d:\web-library-photos\thumbs\group233\24wedfsdf232eraa.jpg 。 我确实设法通过点击d:\web-library-photos属性中的“共享”,然后给予“每个人”读/写权限,但是我觉得我做错了什么。 我应该如何做这个文件夹安全,但可以访问服务器pipe理员帐户和我的网站脚本? 我应该申请什么“共享”属性? 我应该分享吗?

关于有限FTP / sFTP用户的基本说明

我想澄清一下如何创build有限的用户作为WEBSERVER与Nginx来访问我的VPS用户的正确方法。 我习惯于不安装FTP,只能通过SFTP访问。 每个设置都可以吗? 这是我通常从创build一个名为“admin”的受限用户,应该能够通过SFTP访问具有网站数据的文件夹 mkdir -p /var/www/mysite.com/ adduser admin adduser admin www-data chown -R root:root /var/www chmod -R 755 /var/www chmod -R 755 /var/www/mysite.com chown -R admin:www-data /var/www/mysite.com/ 这似乎不是正确的方式,我总是有权限上传一些文件时(例如一般的Wordpress)。 我想创build一个完全按照“提供”在客户购买托pipe服务(即FTP,我更喜欢SFTP访问)时所提供的用户工作的用户。 这是个人用户,但我认为有限的用户是通过SFTP使用“根”更安全。

使用ACL设置每个目录的umask

我们想要模仿某个目录foo上系统范围的002 umask的行为,以确保以下结果: 在foo下创build的所有子目录将拥有775个权限 在foo和子目录下创build的所有文件将具有664个权限 1和2会发生在由所有用户创build的文件/目录中,包括root和所有的守护进程。 假设在我们的分区上启用了ACL ,这是我们提出的命令: setfacl -R -d -m mask:002 foo …但这不起作用。 在目录中创build的新文件最终看起来像这样: -RW – WR – + 当我在新文件上运行getfacl时,我得到: #file:newfile.py #所有者:根 #group:agroup 用户:: RW- group :: rwx #effective:-w- 面具:: – W- 其他:: R– 换句话说,在ACL中应用mask:200与应用umask 200 不一样。 那么是否有一种方法来应用每个目录的umask与ACL?

为什么我不能通过NPM来安装模块,除非我是root?

我正在使用最新版本的stable.js(0.8.19) $cd ~/downloads/node $./configure $make $sudo make install 这样做安装了node.js 现在,当我去: $cd ~/myproject/node_modules $npm install express npm ERR! Error: EACCES, open '/home/user/.npm/64a534c1-express.lock' npm ERR! { [Error: EACCES, open '/home/user/.npm/64a534c1-express.lock'] npm ERR! errno: 3, npm ERR! code: 'EACCES', npm ERR! path: '/home/user/.npm/64a534c1-express.lock' } npm ERR! npm ERR! Please try running this command again as root/Administrator. npm ERR! […]

后缀pipe道脚本:execvp权限被拒绝的错误

我是新来的后缀,并试图pipe道消息到特定的电子邮件地址到bash脚本。 如果有问题,我正在运行CentOS 6。 我的脚本有777权限(用于testing),当我通过电子邮件发送到testing帐户时,我发现后缀尝试运行脚本。 这是maillog的相关行: 2月16日15:08:40 lserver2 postfix / local [19675]:F4045103000:to =,orig_to =,relay = local,delay = 1737,delay = 1737 / 0.01 / 0 / 0.01,dsn = 4.3.0,status = deferred (临时失败,命令输出:local:fatal:execvp / data / scripts / testscript:Permission denied)* 这看起来像一个权限问题。 当我尝试像我们'后缀'或'没有'运行我的脚本时,我得到错误: 此帐户目前不可用。 我不知道该从哪里出发….我已经阅读了几篇文章,没有给出明确的下一步。 (我不想把所有的邮件都redirect到一个脚本,一个答案看起来很复杂,因为这样简单)

共享文件夹上的NTFS权限 – 安全删除CREATOR OWNER和SYSTEM?

我正在看看我在新工作中inheritance的一些新的Windows服务器。 大多数共享都具有inheritance驱动器的默认权限。 总是有两个条目: 我读过与此有关的其他Serverfault.com问题: “创build者所有者”NTFS组在Windows中总是拥有特殊的权限 Windows Server:SYSTEM和CREATOR OWNER用户的angular色? 以及在线链接: 创build者所有者解释 但是,在过去的IT生活中,我总是以完全空白的权限开始共享根文件夹。 因此,我可能只会从DOMAIN ADMINS开始 – 完全控制,然后在此时添加其他本地或域组/用户。 我从来没有这样做的权利/备份/访问/等问题。 我的问题是: 这里的“最佳实践”是什么?为什么? 保持默认的SYSTEM和CREATOR OWNER的权利? 删除它们,并从头开始?

打印机驱动程序需要什么权限?

Windows 7专业版,32位 我们有专门的打印机来完成特定的生产任务。 此打印机的驱动程序有一个奇怪的问题,即当用户具有有限的权限(“用户”组)时,打印机首选项中的某些选项被禁用(例如,button被禁用,变灰)pipe理员组已login,选项已启用。 我已经联系了打印机制造商,但是我没有得到他们的合作。 我安装了进程资源pipe理器来查找任何可能给我提供驱动程序可能需要提升权限的文件的线索,但是我看不到任何线索。 我的问题是:如何确定驱动程序需要什么权限?

如何授予某人“取得所有权”的特权?

我有一台Windows 2008 R2机器。 我的机器本身不是域控制器,而是join到域中。 在本地安全策略中,在安全设置>本地策略>用户权限分配下,授予用户DOMAIN \ jane.doe具有“取得文件或其他对象的所有权”权限。 我重新启动机器并login为DOMAIN \ jane.doe。 打开命令提示符并执行/ takeown /fc:\test\testfile.txt 。 它给了我“访问被拒绝”的错误 该文件由DOMAIN \ administrator创build。 因此,所有者被设置为pipe理员组。 确认没有其他GPO应用于机器。 出于testing目的,我从文件中取出所有的DACL,然后授予DOMAIN \ jane.doe通过DACL拥有“取得所有权”权限。 然后,以DOMAIN \ jane.doelogin并再次运行takeown /fc:\test\testfile.txt 。 如果通过DACL将“获取所有权”权限授予DOMAIN \ jane.doe,我可以成功取得所有权。 我的问题是为什么用户DOMAIN \ jane.doe无法获得文件的所有权,即使我授予她的特权? 这是因为takeown.exe不尊重Windows特权,但只有DACL? 我使用Windows资源pipe理器的安全属性页面进行了类似的testing。 DOMAIN \ jane.doe即使被授予通过DACL的“取得所有权”权限也被授予拥有“取得文件或其他对象的所有权”权限的权限。

在Cloudera Hadoop 4(CDH4)中设置权限

我想在CDH4中设置HDFS权限,具有以下要求: 每个人都可以读取所有HDFS目录中的内容 每个用户只能在HDFS上写入他的用户目录 除了可以随处写字的特殊用户 这是要求的简化版本,但这是一个好的开始。 问题是 – 我该如何configuration? 我必须build立Kerberos吗? Cloudera安全指南仅讨论Kerberos,但我认为在这一点上我不需要强大的身份validationscheme。 一步一步的指导将会非常有帮助,因为我是Hadoop的新手。