我最近一直在我的服务器上得到这些错误: mysql_connect() [function.mysql-connect ]: Can't connect to MySQL server on 'xxx.xxx.xxx.xxx' (4) 我不认为这是一个凭证问题,因为用户名,密码,主机IP和数据库名称都是从平面文件configuration中读取并存储在一个PHP常量中。 另外我的错误日志告诉我,使用的凭据实际上是configuration中的。 我试图谷歌这一点,并指出我max_connections问题。 该网站仍处于testing阶段,并发用户数不超过10.我max_connections的值,它是在2048 MySQL版本是5.0.91,服务器是Gentoo Linux( version_comment说的)。 套接字文件位于/var/run/mysqld/mysqld.sock ,端口为3306 真正困扰我的是这个错误似乎是间歇性的。 当我试图重现它时,我实在无法理解它。 有人从一个站点说,错误索引(4)意味着中断的系统调用。 这是否意味着我可以将错误视为我的虚拟主机中的错误而不是我的PHP脚本?
我目前正在研究FreeNAS服务器上的Samba设置。 当任何用户在服务器上创build文件或文件夹时,我希望文件或文件夹获得以下RWX权限: Folders: drwxrws— Files: -rwxrws— 为了像这样手动设置权限,我使用chmod 2770,这很好用。 但我希望这会自动发生,因此我已经将以下行添加到smb.conf: create mask = 2770 directory mask = 2770 force create mode = 2770 force directory mode = 2770 但是当我通过在其中一个文件夹中创build一个文件进行testing时,它获得了这些权限: Folder: drwxrwx File: -rwxrw—- 我忽略了什么或做错了什么? 线的顺序是否相关? setgid数字(2770中的2)搞砸了吗?
我希望umask在用户切换到非默认组时更加宽容。 只是为了certificate我的意思: $ id uid=500(beamin) gid=500(beamin) groups=10(wheel) $ umask 0022 $ sg wheel $ umask # I want this to now be 0002 instead 0022 我正在考虑添加一个脚本到/etc/profile.d/看起来像这样: if [ "`id -u`" -ge 500 ] && [ "`id -g`" -ne "`id -u`" ]; then umask 0002 fi 我得到了500因为我们所有的用户uid都大于或等uid 。 这是做这件事的最好方法吗? 还是有人有更有意义的东西?
背景 我们有一个Server 2008 R2 / Win7域。 我们有老师和学生使用Windows 7工作站,通过SCCM部署。 学生都参考共享configuration文件( \\dfsroot\\profiles\student ,包含ntuser.dat和所有其他文件和目录设置的权限和所有权设置为允许所有学生访问)。 我们正在使用漫游configuration文件。 脱机文件被禁用。 问题 我们发现一部分学生无法login到Windows 7工作站,并显示错误“组策略客户端login失败:访问被拒绝”。 如果工作站被移动到不同的组织单位,应用较less的策略,这种情况就会停止,但这也会随着打印机和其他偏好的定位而混乱。 据我们所知,通过组策略build模,在一个可以随时login的学生账户和一个永远失败的学生账户之间基本上没有组策略差异。 我们一遍又一遍地检查了权限,但是对于我来说,如果权限实际上是错误的,那么只有一个子集会受到确定性的影响。 教师和其他非学生帐户完全没有问题,但他们也有一个帐户的个人资料。 对于下一步该做什么,我感到有点不知所措。 有任何想法吗?
使用setfacl命令行参数,是否有一种方法来设置/取消设置一个单一的标志,如下面的命令将做的? chmod g+x FILE 请注意: setfacl g::x FILE setfacl g::–x FILE 是等同的,并将设置可执行位, 并删除读写标志。 因此,这些命令不是设置/取消设置单个标志,而是一次设置3个标志。
我一直坚持这一段时间,不知道我失去了什么权限。 我有域A和域B,信任B,但是B不信任A.我试图在域A中使用来自域B的用户帐户运行服务,并且我不断收到访问被拒绝的信息。 用户名和密码正确后,我正在使用FQDN。 域B中的用户帐户是域A服务器上的本地pipe理员,用户帐户具有本地login,并且作为服务权限。 必须。 得到。 这个。 加工。 更新: 我在日志中发现了一些有趣的东西,我一定错过了。 这应该让我指出正确的方向。 事件ID:40961 – LsaSrv:安全系统无法与服务器build立安全连接ldap / {server fqdn / fqdn @ fqdn}没有可用的身份validation协议。 我已经find了40961的一些修复,但没有任何工作到目前为止。 我已validation反向查找区域。 NSLOOKUP正确parsing正确的DC。 仍然在工作。 UPADTE: 回应埃文; 我运行“runas / env / user:ftp_user @ fqdn”notepad“”然后input用户密码并记事本出现了。 它似乎工作成功。
当我在网站的permissions – > security上创build了一个名为Portal的网站时,我得到了这个用户。 它的目的是什么? 从我读过的ApplicationPool在NetworkService权限下运行,但我注意到,如果我给了Portal用户完整的权限,我可以在虚拟文件夹中进行保存,而不需要模拟任何其他用户(我用来模拟pipe理员,这是一个糟糕的理念)。 所以我想我的问题是,我应该设置权限在这个Portal用户不知道它是如何来的? 似乎这个用户在创build网站的时候并没有被创build,但是当我从VS 2010发布到网站的时候这样做了。
我正在安装Neo4j服务器作为一个Linux服务,但是当我安装它,我得到以下消息: /sbin/insserv: Permission denied 这是什么? 我该怎么办? 我用sudo运行所有的东西。 更新 – scheme : 我第一次正确安装了它,但后来我把neo4j目录移到了不同的位置。 neo4j服务现在不被识别。 我从/etc/init.d删除了neo4j-service,然后运行update-rc.d -f neo4j-service remove 当我重新安装它说/sbin/insserv没有这样的目录,所以我GOOGLE了,做到这一点: ln -s /usr/lib/insserv/insserv /sbin/insserv 现在当我重新安装它 – 它说/sbin/insserv: Permission denied 使用Ubuntu 。 etc / sudoers : # # This file MUST be edited with the 'visudo' command as root. # # Please consider adding local content in /etc/sudoers.d/ […]
我试图设置一个情况,我可以FTP到我的Linux CentOS 7服务器,并从我的Windows 7系统更新网站文件。 在这一点上,我可以使用vsftp(/ home / robert)来FTP到我的用户文件夹,并且Apache似乎可以用于默认网站(/ var / www / html)。 我为8080端口创build了一个虚拟主机,如果我将它指向/ var / www / 8080 / public_html,它可以正常工作,但只要我将它指向/ home / robert / public_html,它就会返回403 Forbidden。 您无权访问/在此服务器上。 apache错误日志显示 [Wed Mar 18 16:12:27.546621 2015] [core:error] [pid 21204] (13)Permission denied: [client 192.168.1.66:57090] AH00035: access to / denied (filesystem path '/home/robert') because search permissions are missing on […]
我试图在我的Ubuntu 8.04 LTS盒子上设置一个samba共享,以供我的Mac和Windows客户端使用。 我创build了一个'samba'组,并将我的linux用户添加到他们,给他们samba密码,我可以连接和放置文件,除了权限,一切都是桃色。 顺便说一句,默认的家庭共享已被完全删除,以确保它不冲突。 [档案] path= /家庭/档案 只读=否 客人ok =是 browseable =是 创build模式= 0664 目录模式= 0775 强制组=桑巴 目标是让客人可读,完全控制samba用户。 当非访客用户将文件放入归档共享中时,它具有正确的“samba”组,但权限是644而不是预期的664。 我试过改变创build模式和目录模式来创build掩码和目录掩码,以及在它们前面的强制字的每个组合。 我不知道为什么这是行不通的,任何帮助表示赞赏。 发布我的整个smb.conf: [全球] 工作组=示例 服务器string=%h 映射到guest = Bad User 服从pam限制=是的 passdb后端= tdbsam pam密码更改=是 passwd program = / usr / bin / passwd%u 密码:*%n \ n * password \ supdated \ ssuccessfully *。 unix密码同步=是 syslog […]