Articles of 权限

IIS不允许我扩展名为.rdp的服务器文件

我正在尝试托pipe一个.rdp文件,这个文件将在互联网上公开发布(当然,没有密码)。 IIS不让我使用这个文件 – 我得到一个404错误,说它无法find该文件。 如果我将文件扩展名更改为.txt,它工作正常。 任何想法我做错了什么?

自动化SQL Server 2008备份脚本无法运行

我已经创build了一个维护计划,但是当我尝试执行我得到的错误: Message [298] SQLServer Error: 15404, Could not obtain information about Windows NT group/user 'XX\Administrator', error code 0x534. [SQLSTATE 42000] (ConnIsLoginSysAdmin) 我已经给了pipe理员数据库所有者访问,但仍然得到错误,我做错了什么?

在删除AD之前,如何检查AD中的组/用户?

我正在清理一个没有很好logging的inheritance域。 我如何检查一个特定的组织或用户是否在整个AD内都没有ACE? 比如在AD对象和文件服务器对象中searchDACL / SACL。 pipe理者甚至做这种尽职调查吗? [编辑]我还不能添加评论,但我要感谢本和吉姆的回应。 准备这样深思熟虑的答案需要很长时间,所以我尊重他们的慷慨和愿意分享他们的经验。 感谢您检查基于AD的权限的位置列表 – 非常有帮助。 我赞赏如果访问被无意中删除,保留空群组以重新填充的build议。 我已经写了一些C#代码枚举组成员资格,所以我有这个备份。 (我觉得比PowerShell更容易使用)。我也使用Shareinum这样的sysinternals工具。 Notes / Description字段 – 它们是什么? 说真的,我知道他们是什么,但我的前任并没有使用它们。 他们也没有使用嵌套组。

UNIX权限允许组用户杀死彼此的进程

假设我们有一个组( dev ),它拥有许多用户和一个共享的开发目录,所有包含的文件都具有g+rwx权限。 这个设置是否足够,以便任何dev用户可以杀死任何其他dev用户启动的进程(假设进程是以默认权限启动的)? 例如,假设我们拥有由user1(在组dev )所拥有的文件/opt/devfolder/bin/foo ,其中组ID为dev和权限0770.如果user2(在组dev )从他的shell中启动一个“foo”可以user3(在组dev )杀了它? [编辑] 如果没有,我们如何使用sudo或其他标准的UNIX工具来实现?

允许PHP不用777写文件

我在我的大学提供的webspace上build立一个简单的网站。 我没有数据库访问权限,所以我将所有数据存储在一个平面文件中。 我遇到的问题与文件权限有关。 我需要PHP能够读取和写入数据文件,但我真的不希望将该文件设置为777,因为系统上的其他人可以修改它,他们已经有读取访问所有人的Web目录。 有没有人有任何想法如何做到这一点? 提前致谢

本地用户查询服务所需的权限

我试图编写一个应用程序,作为本地用户在服务器上运行,并需要访问枚举服务,甚至可能控制它们(开始/停止)。 作为pipe理员组的一部分,这个用户能够访问这个function(通过ServiceController类使用)的唯一方法是? 如果更容易,我甚至可以枚举服务列表(交互式开始/停止不是显示停止)。 将用户添加到高级用户的小组工作? 谢谢! 编辑: http : //msdn.microsoft.com/en-us/library/windows/desktop/ms685981(v=vs.85).aspx#access_rights_for_the_service_control_manager

Nginx的PHP-fpm权限

当我在nginx.conf中将用户设置为root用户时: user root root; 那么我的网站正在工作,但是当我把它设置为nginx nginx我得到日志中的错误: connect()unix:/var/run/php-fpm/php-fpm.sock失败(13:权限被拒绝) 我正在使用PHP-FPM 5.5,并确保文件夹所有者是nginx +执行权限已启用。 我错过了什么? 谢谢 – – – – – – – – -编辑: 快速编辑时手动更改php-fpm.sock权限它的工作。 我如何开始正确的权限的PHP-hpm?

允许nagios插件check_dhcp在没有setuid root的情况下工作

Nagios有一个插件, check_dhcp ,完全符合你的想法。 普遍build议安装它setuid根,因为它使用SO_BINDTODEVICE ,通常只有root可以做。 当然类似的事情也可以用sudo来完成,但是check_dhcp在不需要它们的时候会以整个root权限执行。 不幸的是, check_dhcp似乎被这个用法写得相当愚蠢,并且在做它需要做的事情之后,并没有试图删除root权限。 这导致至less一个已知的安全问题 ,但通常是不好的做法 ,我不想这样做。 所以我想知道,是否有某种方式可以启用check_dhcp做必要的networking接口frobbing,而不会完全授予它所有的root权限? 也许有一些function,SELinux,AppArmor或类似的东西? 寻找一个Linux解决scheme – 特别是Ubuntu 14.04。

将unix文件备份到不允许chgrp / chown等文件系统

我不得不将一些文件从服务器上的ext3分区备份到一个文件系统,这个文件系统不允许我设置和编辑正常的文件属性(NFS,all_squash设置为chgrp / chown等,即使root被禁止)。 我正在计划使用rsnapshot进行实际的备份,因为我已经熟悉了这一点,并且在其他情况下运行良好。 显然,我希望在这些备份中保留权限,所有权和其他属性,即使它不是直接与文件本身。 正如我所看到的那样,有三个select: 在远程NFS空间创build一个环回文件系统。 分别转储其他属性。 通过写入/backup/.permissions/或一些其他额外的文件,使用FUSE文件系统作为掩盖这个的覆盖。 这些都不是理想的: 我想使用外部文件存储使用automount,但automount不允许像这样的recursion挂载(据我所知)。 使用shell脚本似乎并不容易。 使用find + stat会有些浪费,但更重要的是从这些信息中恢复将是非常烦琐的。 我可以写一个小的工具(用C语言)来调用stat ,将结构体转储到一个文件中并从该结构体中恢复相应的信息,但是这对于某些应该是微不足道的工作来说似乎是很多工作。 我很惊讶什么都不存在已经这样做,但我似乎无法看到任何适当的FUSE文件系统 ,我认为是相当权威的名单 。 build议? 我倾向于解决scheme#3,除非它已经存在或#2是更微不足道,我认为。 我想要一些简单又健壮的东西,不需要重新devise任何车轮,但是如果真的很有用,我愿意写出新的车轮。

为什么删除777权限非常重要?

我正在为我的PHP Web应用程序编写安装程序。 它要求用户将几个文件和目录(config.php,cache,uploads,.htaccess)的权限更改为777(以便它是可写的)。 我在许多应用程序中看到,安装程序要求用户将权限(config.php等)恢复为644。 为什么如此重要? 为什么我不能把它留在777? 我想这是一种安全问题,但是如果我把这些文件写入可写,会发生什么?