Articles of 权限

将apache用户添加到我的默认组不会给apache组访问权限

整个Linux用户:小组话题只是让我再次头痛。 情况 我有我的文档根(httpdocs)和chown-ed中的所有内容给某个用户和某个组,比如myuser:mygroup 。 chown -R myuser:mygroup httpdocs 现在,Apache无法访问公共图像文件夹。 所以我添加apache到mygroup,例如: usermod -a -G mygroup apache 题 任何文件或文件夹,我chmod到775应该现在给Apache的写权限,不是? 不会发生…我必须重新加载,重新启动或重新启动一些事情发生,或者我还没有得到整个事情。

监狱用户通过SSH / var / www / username目录

我在不同网站的/ var / www中有多个文件夹 – Apache使用基于名称的虚拟主机(Ubuntu Server)。 假设我想允许某人访问他们的/ var / www / user目录,但是不能从这个目录中cd出来并且能够遍历系统。 我在这里find了有关OpenSSH Jail的信息: http : //antitese.org/sshjail/ 有没有人使用/执行这样的事情? 除了基本的权限来控制这个,还有更好的方法吗?

chmod 775/664与拥有者www-data:www-data是否安全?

为了使我的web服务器最简单,我build议做类似以下的事情: sudo chown www-data:www-data /var/www -R cd /var/www sudo find . -type f -exec chmod 664 {} \; sudo find . -type d -exec chmod 775 {} \; 我也将我的日常用户添加到www-data组中。 我的问题是:这是一个愚蠢的/有风险的权限集? 给www-data组的那些权限打开我的服务器? 感谢Alex

为什么sshfs将本地挂载点的权限更改为root?

这是命令: pc@linux-vhvu:~> sshfs -o nonempty -o sshfs_debug root@XXXXXXXXXXXXX: ./dg SSHFS version 2.3 Password: Server version: 3 Extension: [email protected] <1> Extension: [email protected] <2> Extension: [email protected] <2> Extension: [email protected] <1> 事件stream程: 以前我用另外一个名为“remote”的文件夹试了同样的东西。 它错了,说 fusermount:无法访问mountpoint / home / pc / remote:权限被拒绝 然后,我尝试了一个新的文件夹,因为某些原因./remote的权限改为root …但是./dg发生了同样的情况! drwx—— 1 root root 4096 Oct 29 06:19 ./dg

用户无法访问Windows Server 2003中的共享打印机

我有: 充当文件服务器和域控制器的Windows Server 2003计算机。 调用这个“服务器1”。 另一台Windows Server 2003计算机充当terminal服务器,文件服务器和DNS服务器。 叫这个“服务器2”。 人们通常通过RDPlogin到这台机器来使用某个软件。 连接并共享USB打印机的旧式Windows XP SP3计算机。 这台机器有自己的本地帐户,它不validation对域控制器的login。 不过,它是该域的成员。 称这个“PC 1”。 (我已经inheritance了这个设置,并暂时pipe理它,我对Windows服务器的pipe理并不是特别了解,所以如果我省略了有价值的细节,请原谅我)。 即使PC 1正在使用,我也希望用户能够在服务器2上使用PC 1上的打印机进行打印。 我可以将共享打印机添加到服务器2作为pipe理员,但用户本身不能添加打印机。 当我尝试(以他们的身份login)添加它时,我看到“您没有足够的访问权限连接到选定的打印机”。 我遵循这个知识库文章中的说明即。 在“本地安全设置”中禁用“阻止用户安装打印机驱动程序”属性,重新启动,并获得相同的消息。 我试图添加用户到本地安全设置>加载和卸载设备驱动程序 ,重新启动,仍然无法添加它。 我将用户添加到(本地) Power Users组,重新启动,仍然无法添加它。 最后,我将用户添加到pipe理员组,重新启动,我可以将打印机添加到他们的帐户 – 成功! 但是,当我从pipe理员组中删除他们,并重新启动,打印机…走了。 那么我接下来要做什么?

以root身份拒绝chmod的权限

我需要pipe理一个客户的openvz客人(最新的debian挤64位)。 现在,当我尝试以chmod 0750 /root身份执行chmod 0750 /root ,它给了我Permission denied 。 这让我很困惑,因为我认为根可以做任何事情 。 据我所知,没有selinux正在运行(这是openvz客人可能有的吗?)。 我查看了一些日志文件(syslog,kern,dmesg),并没有看到任何消息。 怎么能find为什么root无法chmod 0750 /root ? 更新:这更奇怪,因为我也不能在/ root中创build任何文件。 mkdir: cannot create directory '/root/test': Permission denied

用set-acl添加的用户权限不会被inheritance到文件和子文件夹

我写了两个PowerShell脚本。 一个询问用户的文件夹名称。 它将创build一个具有该名称的文件夹,赋予用户完全控制权,赋予pipe理员组完全控制权并剥夺inheritance权,仅留下用户和pipe理员。 第二个脚本要求input用户名,并在新文件夹中为该用户提供修改权限。 它的工作原理除了一件事情:当我在新创build的文件夹中创build文件或文件夹时,它不会inheritance这些权限。 我看着安全标签,点击进阶和编辑(在帐户上),发现2件事情不是我想要的: “应用于”设置是“仅此文件夹”。 当我手动将其设置为“此文件夹,子文件夹和文件”它按预期工作 使用第二个脚本创build的用户具有上述function,并且不会勾选“删除子文件夹和文件”权限框。 添加帐户围绕以下几行进行: $Acl = Get-Acl $Folderpath $Ar = New-Object system.Security.AccessControl.FileSystemAccessRule($user_account,"FullControl","Allow") $Acl.Setaccessrule($Ar) Set-Acl $Folderpath $Acl $Folderpath是一个指向文件夹的variables集。 $user_account是之前包含useraccount名称的variables集。 我的问题: 有没有办法将这些帐户正确添加到文件夹权限(权限将被inheritance,用户具有删除权限)或在脚本中后来纠正它?

Windows 2008 R2 NTFS文件权限不按预期工作

我们刚刚获得了我们的第一台Windows Server 2008 R2服务器。这将是一个文件服务器。 但是,我遇到了一个奇怪的问题,这似乎是UAC的结果。 当我尝试共享文件夹时,我将所有人组设置为共享权限上的“完全控制”。 然后,我设置NTFS权限,以便在格式化NTFS卷时不会从默认安全描述符inheritance,并select删除当前描述符,以便我可以设置自己的。 我进行了设置,以便本地pipe理员组具有完全控制权,域\ Domain Admins组具有完全控制权,并且用户拥有的SYSTEM具有完全控制权。 当我这样做,我失去了作为域pipe理员的文件夹的权限。 是什么导致了这种情况发生? 该计算机已join到域中,并且Domain Admins组是本地pipe理员组的一部分(不过这并不重要,因为我专门拥有NTFS权限的域pipe理员)。 这是默认的NTFS安全描述符的样子: 这就是修改后的安全性: 为什么会导致login的域pipe理员和任何其他域pipe理员失去访问? 在Windows Server 2003机器上没有看到此行为。 编辑 :我已经做了一些更多的testing,似乎只有该机器的login用户被拒绝访问,即使用户login是Domain Admins组的成员。 域pipe理员通过networking访问共享没有问题。 编辑2 :好,谢谢你下面的Zoredache,我能够走上正确的轨道,弄清楚发生了什么事情。 这确实是UAC,但不是Windows Server 2008 R2上的默认UAC设置。 实际上,我们有一个域范围的UAC组策略对象,它正在更改服务器上的默认设置。 这是默认设置: 这就是GPO上的设置: 由于GPO优先于本地安全,所以阻止我看到NTFS权限或访问该文件夹。 我已经通过简单地将新的UAC GPO和WMI过滤到服务器来解决这个问题。

Windows XP以pipe理员身份自动启动进程

我正在寻找一种方式,我可以自动启动某个程序在具有pipe理员权限的用户权限login的用户。 我已经尝试使用任务调度程序,但它没有工作,因为你必须input格式machine \ user的用户名,我们的pxe-image-deployment-system自动修补机器名称,以便input的域\用户停止工作。 更新 : runas.exe命令似乎也不适用于此任务。 如果使用/ user:machinename \ Administrator / savcred,则映像后无效。 用户build议使用的是\ Administrator或localhost \ Administrator,但两者都无法在我的XP SP3机器上运行。 UPDATE2 : 在程序中,我需要执行此function正在使用: [DllImport("user32.dll")] public static extern int ExitWindowsEx(int uFlags, int dwReserved); 当使用Alan Kurasbuild议的程序时,这个function是失败的,这对我来说是不可行的。 UPDATE3 : 是! 我明白了,我想! 在另一个用户上下文中运行时似乎不能使用ExitWindowsEx。 我只是将我的应用程序切换到WTSLogoffSession,现在它正在工作!

监视或logging目录权限更改?

我有一个运行CentOS 5的cPanel共享服务器的问题,其中public_html文件夹下的几个目录不断从755改为777.客户说他们没有改变它,我想知道是否有一种方法来监视这些特定的目录来查找谁/更改权限是什么。 我已经考虑使用auditctl和testing它后,并更改自己的权限,我没有看到日志中的任何东西,所以我不知道如果我做对了,如果它甚至可能。 有没有人有任何build议或想法如何我可以找出什么是改变权限? 谢谢!!