Articles of 权限

符号链接到MySQL数据库

我不得不把一个数据库的符号链接到MySQL上的另一个位置(Debian 6.0)。 所以/var/lib/mysql/dbname指向/home/user/dbname ,但MySQL给出了 MySQL错误:1017(找不到文件:'./dbname/tbl201206.frm'(errno:13)) 我已经阅读了关于在数据目录或表格文件上创build符号链接的一些手册,但是mysqld能读取这种链接吗?

设置Windows ACL以允许子子目录访问

我们正在将一些目录从NetWare移动到Windows,并且遇到了许可的区别。 由于NetWare使这一切变得简单,所以我们有整卷,没有用户在卷的顶部有任何权限,目录的第一,第二和第三层是授予权限的地方。 由于NetWare受托者系统的工作原理,如果您可以访问树中的目录,则可以从根目录浏览它,而不会出现问题。 这有一个方便的副作用,只显示当您枚举一个您无权访问的目录时您可以访问的目录。 “只显示你有权访问的目录”是通过微软的访问枚举(ABE)来解决的,而且这是一件好事。 我们遇到的问题是确定需要设置哪些权限和安全策略,以便允许用户从根共享浏览到他们有权访问的目录。 例子使这更容易解释。 \\server\share\finance\audit\auditreports\HR-Q4-2007 审计小组将人力资源经理的权利授予上述审计报告目录(“HR-Q4-2007”)。 在NetWare下,这将允许HR经理从\\ server \ share \开始,然后浏览财务,审计和审计报告以进入目录。 一个权限,它只是工作。 “旁路遍历检查”安全策略意味着人力资源经理可以直接将驱动映射到\\ server \ share \ finance \ audit \ auditreports \ HR-Q4-2007 \,它就可以工作。 这不是我们想要的,我们希望用户能够从顶部开始并向下浏览。 这是否需要使用“遍历文件夹”NTFS权利来启用? 如果是这样,这意味着更复杂的许可环境,但我们可以解决。 当ABE也被使用时,这个问题如何解决?

奇怪的可执行行为

我有一台服务器与Ubuntu 9.10的机器。 我试图把一个可执行文件,这是最新的Flashplayer(debugging版)。 不知何故文件显示为可用,但启动时,控制台指示文件不存在: rodrigo@ns360773:~/t_fplayer$ pwd /home/rodrigo/t_fplayer rodrigo@ns360773:~/t_fplayer$ ls -lh total 12M -rwxr-xr-x 1 rodrigo rodrigo 12M 2011-07-09 11:35 flashplayerdebugger rodrigo@ns360773:~/t_fplayer$ ./flashplayerdebugger -bash: ./flashplayerdebugger: No such file or directory rodrigo@ns360773:~/t_fplayer$ ldd flashplayerdebugger not a dynamic executable 在本地机器上使用相同的可执行文件(通过ssh复制)工作正常。 任何想法是怎么回事? 什么可以解释这种行为? 任何想法如何解决这个问题?

在哪个帐户下启动和closures脚本在Windows 7和XP上执行?

我试图在一堆Windows 7和XP机器上手动安装和注册xvid.ax和相关的DLL,这涉及到将它们复制到%windir%\ system32。 我试图从启动脚本和PowerShell / win32_process这个效果是无效的,我猜这是一个权限问题。

Linux中的跨组文件权限

我有2个用户:Alice和Bob,以及2个组:pipe理和人员。 爱丽丝有主要的小组pipe理人员和二级小组人员和爱丽丝。 鲍勃有主要人员和辅助组鲍勃。 现在,它们都需要对/ var / svn / new-project /中的本地Subversion存储库进行读/写访问。 问题是,当Alice向存储库提交时,Bob不能再提交给它,因为他不在Alice的主要组的pipe理组中。 我的问题:如何启用这两个读取和写入到存储库没有弄乱权限,同时保持他们在不同的主要组,没有chmod're回到目录777,并没有运行一个每分钟修复权限的cronjob?

CentOS添加一个用户限于一个目录

在CentOS中创build和限制新用户到/ var / www /的最简单和标准的方法是什么? 编辑:理想情况下只限于SCP。

为什么我得到权限被拒绝的错误?

我尝试创build一个符号链接,但我得到的权限被拒绝。 我怎么知道为什么? ln -nfs /home/deploy/foo/shared/config/nginx.conf /etc/nginx/sites-enabled/foo ln: failed to create symbolic link `/etc/nginx/sites-enabled/foo': Permission denied 这是我visudo文件的内容: # This file is managed by Chef. # Do NOT modify this file directly. Defaults !lecture,tty_tickets,!fqdn # User privilege specification root ALL=(ALL) ALL deploy ALL=(ALL) ALL # Members of the group 'sysadmin' may gain root privileges %sysadmin ALL=(ALL) ALL […]

保持setgid位(在bower安装或gulp构build之后)

我们运行Web服务器,我们有以下情况: www-data用户运行Web服务器,并且必须具有对文件的读写访问权限 部署用户部署所有代码 bob和alice用户可能通过sshlogin并在本地更改configuration 所有用户必须具有对/ var / www / mysite的读写权限。 我们目前通过拥有/ var / www / site到www-data这个组来完成这个任务。 然后我们在组上设置write + setgid位,以确保所有子目录具有相同的权限。 现在,这一切都运行良好一段时间,但我们有以下scheme的问题: 我们使用凉亭安装与bower install包。 运行bower install的用户第一次bower install了public/bower_components目录,并且没有设置setgid位 我们使用gulp将public/scripts/src javascript缩小为public/scripts/dist并且第一个运行gulp build用户拥有这些文件 在这两种情况下, find path/to/dir -type d -exec chmod g+ws {} \; 是否缓解了这个问题,但是有可能首先解决这个问题吗? 我们已经在/var/www/mysite目录中设置了setgid位,那么为什么bower install不能遵循这个权限设置? 如果没有,是否有更好的方法来解决这个问题? 我们曾想过在部署自动化过程中设置一些位,但是如果用户忘记了setgid位,我们认为自动化部署也可能会陷入困境。

Excel文件始终以WebDAV的只读模式打开

我在Windows资源pipe理器中映射了一个WebDAV驱动器。 我可以访问文件和浏览等 但。 当我尝试打开我的Excel文件时,它总是以只读模式打开。 如何打开一个文件,以打开写权限? 我确定没有其他人正在处理同一个文件。 我在用着: Windows Server 2008 Office Excel 2007

Rsync – 在另一台机器上维护“root”权限?

我只是试图从一个家庭服务器复制目录到另一个,都运行Ubuntu(9.04和9.10),使用rsync。 我遇到的麻烦是目录(和子目录)中的一些文件是由root拥有的。 两台机器上的主pipe理员帐户都是'ben',所以在旧服务器上运行这个帐户: rsync -v -u -a -p -t -rsh=ssh –stats –progress source/ ben@newserver:/dest 提示我为ben @ newserver的密码,复制源代码/但所有的权限是“ben”在新的目的地。 使用sudo运行这个function意味着我可以访问root的文件,但另一方面,ben不能把它们写成root。 发送到root @ newserver会询问root的密码,这是Ubuntu不给你的。 任何人都可以解释如何做到这一点? 谢谢 :)