Articles of 权限

在NTFS中由Linux创build的文件的权限

我试图在Linux中使用以下设置来挂载NTFS文件系统: 在Linux中,NTFS中的所有文件和目录应该由root拥有,并拥有一个组的win 。 权限应设置为775。 在NTFS文件系统中由Linux创build的所有文件和目录应该在Windows中具有与包含新创build的文件或目录的目录相同的所有权和许可权。 为此,我添加了以下logging到fstab: /dev/sda7 /mnt/win/users_data ntfs-3g noauto,inherit,usermapping=/etc/ntfs-3g.usermapping,uid=0,gid=1002,umask=0002 0 0 以下是/etc/ntfs-3g.usermapping文件的内容: :win:S-1-5-21-3452292639-2475245894-2622236828-1002 :win:S-1-5-21-3452292639-2475245894-2622236828-1003 :win:S-1-5-21-3452292639-2475245894-2622236828-1005 :win:S-1-5-21-3452292639-2475245894-2622236828-1004 :win:S-1-5-21-3452292639-2475245894-2622236828-1009 … 在挂载文件系统时,在控制台中显示以下消息: $ sudo mount /mnt/win/users_data There were no valid user or no valid group 挂载文件系统中的文件和目录在Linux中拥有正确的所有权和权限(root:win 775)。 但在Windows中,所有用户都可以对文件系统中的Linux文件执行所有操作。 我究竟做错了什么? 以及如何以上述方式安装NTFS文件系统?

Windows上的单点login和NFS权限

像许多人一样,我一直试图从Microsoft Active Directory + CIFS文件共享转移到自定义LDAP解决scheme+ NFSv4。 这里的所有工作站都运行Windows 7,到目前为止我已经设置了以下内容: pGina安装在每个工作站中,并login到我的自定义OpenLDAP服务器工作正常。 pGina的最新testing版甚至允许用户更改密码! 为Windows 7激活NFS后,我能够成功挂载NFS共享,虽然服务器把我当成nobody / nogroup而不是给我什么是我的! 现在,最近两天,最后一个项目已经成为一个令人头痛的问题,因为很难find最新的,全面的信息。 这是我收集的信息: 仅当您使用krb5或类似身份validation方法来挂载NFS共享时,才会使用idmapd.conf 。 这意味着你需要设置Kerberos ,而不是一个简单的任务。 Windows需要一个身份映射服务来映射本地帐户到Unix帐户。 这里有一些非常好的信息,但我没有find任何人在互联网上设法做到这一点。 我发现一个用户有一个问题 ,但没有解决scheme(我担心它可能发生在我身上)。 在configurationidmapd以检索来自LDAP服务器的映射(umich_ldap翻译方法)时,似乎在Ubuntu 12.04的nfs-utils发行版中存在(仍然存在) 错误 。 这是非常重要的,因为它允许集中的帐户pipe理,完成这一切的全部要点之一。 现在,在深入研究Kerberos和Windows Identity Mapping并应用Ubuntu补丁程序并发现更多问题之前,我的问题是: 有没有人走过这条路,并成功地完成了这一成功? 我应该去另一个方向吗? 我在哪里可以find一些体面的,全面的材料呢? 谢谢。

FTP 550:权限被拒绝

当我尝试创build一个新目录时,突然出现错误550:Filezilla中的权限被拒绝。 前几天我改变了服务器上有关ssl和imap设置的一些设置,但我不认为这已经影响了FTP设置… 无论如何,经过长时间的search,似乎没有任何工作。 主要的想法可能是用户没有权限,但有趣的是我可以: 创build文件 删除文件 删除目录 但不能创build目录。 我在主目录下得到错误“550 Permission denied”,在子目录中出现“550 access_log:No such file or directory”。 任何人都知道错误可能在哪里? 谢谢

无法在启用了ACL的EXT4分区上设置ACL

我想在Debian机器上启用xattrs和acls。 我已经(重新)用user_xattr和acl挂载有问题的分区。 (/ dev / md3是有问题的分区) root@fs01:/# mount | grep /dev/md /dev/md0 on / type ext3 (rw,noatime,nodiratime,barrier=1,user_xattr,acl) /dev/md3 on /DataVolume type ext4 (rw,noatime,nodiratime,acl,user_xattr) 并且ACL工具被安装。 root@fs01:/# dpkg-query -W -f='${Status} ${Version}\n' acl install ok installed 2.2.49-4 root@fs01:/# dpkg-query -W -f='${Status} ${Version}\n' libacl1 install ok installed 2.2.49-4 Xattrs开箱即用; ACL没有。 Getfacl没有错误地工作: root@fs01:/# getfacl /DataVolume/hi # file: /DataVolume/hi # owner: […]

AWSLambdaExecute策略定义

前言:我没有要求configuration帮助。 我的用例被覆盖,工作正常。 这是一个理论问题。 在AWS上有一个名为AWSLambdaExecute的策略,定义如下: { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "logs:*" ], "Resource": "arn:aws:logs:*:*:*" }, { "Effect": "Allow", "Action": [ "s3:GetObject", "s3:PutObject" ], "Resource": "arn:aws:s3:::*" } ] } 这个定义对我说: 完全访问所有日志 可以下载/上传到S3。 这背后的推理是什么? 他们为什么在谈论S3? (我特别的lambda调用与S3没有任何关系。)我们是否知道任何有关预定义策略的详细文档,而不是每个单行描述?

Samba Public和“Dropbox”文件夹

我想为我的用户创build一个特殊的组目录结构。 /home/groupA – /home/groupA主文件夹, groupA每个用户都可以创build/编辑/删除文件 /home/groupA/Public – 公用文件夹,每个用户都可以读取文件 /home/groupA/Public/Dropbox – 每个用户都可以写文件的文件夹,但只有groupA用户可以访问这个目录并创build/编辑/删除文件 我现在有: 4 drwxrwx–t 10 nobody groupA 4096 Feb 18 15:44 /home/groupA 4 drwxrwxr-x 7 nobody groupA 4096 Feb 18 15:40 /home/groupA/Public/ 4 drwxrwx-w- 10 nobody groupA 4096 Feb 18 15:55 /home/groupA/Public/Dropbox 我的smb.conf包含以下条目 [groupA] path = /home/groupA comment = Folder for users of groupA browseable […]

SQL 2005安全性 – 用户:它们用于什么? (和其他各种问题)

我不是一个DBA,所以不知道任何有关SQL 2005安全设置等。我试图通过从SQL Management Studio生成的脚本生成完整的数据库来设置我们的数据库的空副本。 不幸的是,我不知道有多less选项可以做,而且这个过程的MSFT文档也不是很好。 可以为Schema,Tables,Views和Users生成脚本。 这是我感到困惑的用户,因为我不明白他们如何影响数据库的使用。 我们在团队中有一些开发人员在这个列表中,有些不是,但是每个人都可以在数据库上做任何事情,至less当他们在自己的机器上托pipe时。 我是否需要将这些用户保留在新生成的数据库中?他们做了什么? 我们也有一个dbo用户,他是db_owner,拥有我们的许多模式。 这个dbo用户是什么? 用户拥有模式的意义是什么? 我们使用Schema作为“名称空间”来对我们的数据库中逻辑相关的表进行分组,但是我认为它们比这个更重要吗? 还有一个用户名绑定到这个dbo用户,它是我们的开发人员的Windows NTlogin,但他没有他自己的用户对象在列表中…是否有任何意义呢? 这是坏事吗? 其他用户是guest,INFORMATION_SCHEMA和sys,但我认为这些都是默认值? 对不起,但我是一个SQLpipe理无知,通常把这些东西留在我以前的工作DBA! 谢谢你的帮助。

在远程PC上启动/停止服务

我需要能够远程启动和停止域中的另一个Windows计算机上的服务。 如果我打开“服务pipe理器”,我可以连接到远程机器并查看所有服务,但是当我尝试启动或停止服务时,我拒绝访问。 任何人都可以让我知道最低权限是什么用户需要能够启动/停止在另一台机器上的服务? 我目前正在尝试这样做的帐户在远程PC上具有远程pipe理权限,但仍然失败。 谢谢

WMI权限:selectCommandLine,ProcessId FROM Win32_Process不返回CommandLine的数据

我正在通过WMI收集性能数据,并希望避免为此使用Administrators组中的帐户。 目标计算机正在运行带有最新SP /更新的Windows Server 2003。 我已经完成了我认为是允许我们的用户访问WMI的适当configuration(类似于这里描述的: http : //msdn.microsoft.com/en-us/library/aa393266.aspx )。 以下是遵循的具体步骤: 打开pipe理工具 – >计算机pipe理:在计算机pipe理(本地)下展开服务和应用程序,右键单击WMI控制并select属性。 在“安全性”选项卡中,展开“根”,突出显示“CIMV2”,单击“安全性”(靠近窗口底部)。 添加性能监视器用户并启用选项:启用帐户和远程启用。 打开pipe理工具 – >组件服务:在控制台根目录下转到组件服务 – >计算机 – >右键单击我的电脑,select属性,selectCOM安全选项卡,在“访问权限”中点击“编辑默认”select(或者添加,然后select)“性能监视器用户”组,并允许本地访问和远程访问,然后单击确定。 在“启动和激活权限”中单击“编辑默认值”select(或添加,然后select)“性能监视器用户”组,并允许本地和远程启动和激活权限。 打开pipe理工具 – >组件服务:在控制台根目录下,进入组件服务 – >计算机 – >我的电脑 – > DCOMconfiguration – >突出显示“Windows Management and Instrumentation”右键,select属性,selectSecurity选项卡,在“Launch and激活权限“select自定义,然后单击编辑,添加”性能用户组“,并允许本地和远程的远程启动和远程激活权限。 我能够通过WMI Explorer远程连接,但是当我执行这个查询时: Select CommandLine, ProcessId FROM Win32_Process 我得到一个有效的结果,但每行都有一个空的CommandLine。 如果我将用户添加到pipe理员组并重新运行查询,CommandLine列包含预期的数据。 似乎有一个许可我失踪的地方,但我没有太多的运气跟踪下来。 提前谢谢了。

理想的多个Apache / PHP站点的权限scheme

我从一个服务器托pipe多个网站,每个网站都有自己的用户和www目录在他们的主目录。 目前我们的Web服务器以nobody用户运行(99)。 我们注意到要运行几个stream行的脚本和引擎,他们需要写入自己的文件。 由于主目录由用户拥有,而不是任何人(99),主机configuration中的最佳策略或更改是什么: …使所有的各种引擎和平台的工作? …仍然允许我们使用文件和编辑它们,而不必以root权限来处理权限? 不要求我按照每个文件更改的权限和/或所有权。 感谢您的build议!