Articles of 权限

Sharepoint 2007:两个完整的网站集合在一夜之间变成了只读,其他5个都没问题

我自己和同事都是网站pipe理员为我们有每个网站集合。 那么,直到周五晚上。 大多数pipe理员权限已被禁用两个整个网站集。 没有自定义代码在MOSS中的任何地方运行,并且根本没有设置工作stream程。 在这两个受影响的网站集上,我的网站操作菜单显示了以下选项: 查看所有网站内容 查看报告 签出给我 最后修改我 待批准 我的任务 所有草稿文件 在未来七天内生存 在未来七天内到期 pipe理内容和结构 我们认为这是某种授权问题,其中过期的许可证密钥只是删除pipe理权限(允许您的内容可以访问),而不允许您编辑内容。 以下是网站集布局: 根网站收集(仍然可以访问) 网站集1(无法访问) 网站集2(无法访问) 网站集3(仍然可以访问) 网站收集其余(仍然有访问) 我在根网站集上运行了stsadm的enumsites操作,输出结果显示我的同事是所有者,而我是第二所有者(所有网站集中pipe理员和辅助pipe理员在pipe理中心进行匹配)。 它匹配两个星期前的输出完全(我有它比较)。 有任何想法吗? 其他地方我应该检查中央pipe理?

以pipe理员身份运行脚本,无需以pipe理员身份login

我的一个老伴侣常常说:“任何问题都是愚蠢的,愚蠢的是不要问” 我很新的Windows系统pipe理员(只有3/4个月),最近我开始在PowerShell 2.0的工作。 我正在pipe理一组Windows服务,其中一个将尝试执行“启动服务”命令作为PowerShell脚本的一部分。 此Windows服务作为pipe理员组的一部分在域帐户“ATG \ Boot”下运行。 但是,由于这个原因,启动服务/停止服务总是失败: 停止服务:由于以下错误,无法停止服务“SQL Server Reporting Services(MSSQLSERVER)(ReportServer)”:无法在计算机上打开ReportServer服务。 在行:1个字符:13 +停止服务<<<< 报告 + CategoryInfo:CloseError:(System.ServiceProcess.ServiceController:ServiceController)[停止服务], ServiceCommandException + FullyQualifiedErrorId:CouldNotStopService,Microsoft.PowerShell.Commands.StopServiceCommand 这个错误被重现,当我从shell执行脚本,但正常运行时,我以“以pipe理员身份运行”选项运行脚本。 我想同情该用户是本地pipe理员组的一部分。 有任何想法吗?

Apache服务器上的LAMP permisson问题

我已经拖网了几天,现在想我已经尝试了几乎所有的东西,以获得在我的Ubuntu服务器上设置一些虚拟主机,但在webroot上的所有短chmod 777失败。 我有我的默认Apache conf指向/ home / server / public_html与下面的设置显示 <VirtualHost *:80> ServerAdmin webmaster@localhost DocumentRoot /home/server/public_html/ <Directory /> Options FollowSymLinks AllowOverride All </Directory> <Directory /home/server/public_html/> Options Indexes FollowSymLinks MultiViews AllowOverride All Order allow,deny allow from all </Directory> ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/ <Directory "/usr/lib/cgi-bin"> AllowOverride None Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch Order allow,deny Allow from all </Directory> ErrorLog ${APACHE_LOG_DIR}/error.log […]

/ etc / ssh / ssh_known_hosts的默认权限的逻辑是什么?

默认情况下,Debian和Ubuntu(至less)设置/etc/ssh/ssh_known_hosts没有读取其他人的权限。 那背后的逻辑是什么? 我不能用o+r来考虑任何安全风险,另一方面,让它公开可读对于pipe理员分发的文件是有用的。

对没有系统pipe理员angular色的已恢复数据库的MS SQL访问

我有一个服务器上的不同项目的数据库。 我不能让所有的开发人员pipe理( sysadmin )访问数据库。 他们必须拥有创build和恢复数据库所需的权限。 dbcreator服务器angular色对此非常好。 换句话说,恢复备份的用户有dbcreator而不是sysadmin 。 不幸的是,因为大多数恢复的备份不是来自恢复的同一台服务器,所以恢复备份的用户会立即失去对刚刚恢复的数据库的访问权限。 他们如何还原数据库,以便从备份还原数据库的用户自动添加到dbowner数据库angular色? 在SQL Server中需要做什么更改才能实现? 更新:我试图在INSERT中添加触发器到[dbo].[restorehistory] ,但是使用sp_addrolemember添加angular色需要use [database]工作,并且这个语句在触发器中是非法的。 我也读过restorehistory触发器在数据库导入之后根本不会触发(因为它是一个系统表)。

PHP执行程序wkhtmltopdf调用导致退出代码127失败

使用CentOS 6.3×64。 我试图从PHP脚本运行wkhtmltopdf (从这里 )。 我可以直接通过SSH直接调用wkhtmltopdf-amd64 。 但是,当通过exec从PHP调用它时,它总是失败,退出代码为127.path是正确的,所以这不是问题。 我可以成功地使用exec来调用ls和id等,所以问题似乎是调用wkhtmltopdf-amd64 。 我会认为这与权限有关,但我不知道要采取什么措施。 我试过apache:apache和其他所有权的程序,它有755个权限。 感谢您的任何指导! 附加说明: 对不起,以上没有进一步澄清 – 我已经确认这个问题不涉及到程序的path。 我正在使用完整的绝对path。 我已经证实,完全相同的命令可以从SSH行运行没有问题(不pipepwd )。 我也创build了一个shell脚本: #!/bin/sh echo 'hello, world!' 我可以通过exec调用这个脚本,它可以正常工作。 但是,如果我修改它 #!/bin/sh echo 'hello, world!' /full/path/to/wkhtmltopdf-amd64 'http://www.google.com/' /full/path/to/output.pdf 它然后失败并返回退出代码127。

仍然被权限 – linux,nginx,php-fpm混淆

我已阅读规范的答案在我的网站文件/文件夹应该在Linuxnetworking服务器上有什么权限? 不过,我仍然坚持。 我的设置是: 拥有构成网站的目录和文件的开发者用户“ade” 服务器是nginx与php-fpm通过套接字: fastcgi_pass unix:/tmp/php5-fpm.sock; 网站包含一个上传目录,在此configuration下运行时,必须由PHP写入 显然,我不想将权限设置为777 我创build了一个webadmin组,并添加了'ade'和nginx: $ groups ade ade : ade webadmin $ groups nginx nginx : nginx webadmin 我已经把站点中的所有者设置为我和webadmin组: chown ade:webadmin * …如你看到的: drwxrwxr-x 2 ade webadmin 4096 Jul 3 13:58 logs drwxrwxr-x 5 ade webadmin 4096 Jul 4 08:35 public drwxrwxr-x 4 ade webadmin 4096 Jul 3 16:18 […]

“拒绝本地login”效果

我正在计划加强我的基于AD的基础设施。 我打算限制的一个特权是“本地login”特权。 现在,如果我通过GPO推送“Deny Logon Locally”,除了防止受影响的用户login到物理控制台之外,还会发生什么其他的副作用? 具体来说,我感兴趣的是拒绝的帐户是否用于: 运行方式 RDP到控制台(使用/pipe理员切换) 计划任务 运行服务 PSEXEC 我打算进行实验,但为了防止出现额外的重要副作用,我需要注意以上未列出的问题,请让我知道。 谢谢!

Linux和Windows如何保护特权帐户?

最近,我开始从事一家中型公司的应用程序安全性工作,从安全咨询(笔试等)中脱离了5年以上。 我从一开始就看到的最大挑战之一是安全扫描器和其他工具使用root / Administrator访问权限,因为这是供应商告诉他们使用的,很可能是因为易于configuration。 我真的不喜欢这个想法。 例如,Nexpose和Nessus都被configuration为使用root和Administrator。 我的问题 – pipe理访问这些特权帐户的最佳做法是什么? 我最初的想法是有一种密码保险库系统,只知道系统的密码。 然后,用户可以根据需要“检查”根/pipe理员密码“特别是对于Nessus,只有几个命令以root身份运行,所以我认为创build标准用户并将其添加到sudoers文件,而只允许这些特定的命令。 谢谢!

Windows用户可以覆盖CIFS / SMB共享上文件的NFSv4 / Solaris ACL权限(授予他自己完全访问权限),那么如何防止此问题?

我在使用NFSv4 ACL的Solaris内核模块的OmniOS服务器上设置了SMB / CIFS文件共享,这些ACL应与Windows客户端正常工作。 我想创build一个共享的目录,其目标如下:一个用户(比方说alice )应该能够创build和修改文件,但不能删除它们。 还应该防止创build子目录。 应该允许读访问。 我已经尝试了以下ACL,基本上工作: /usr/bin/chmod A=\ user:root:rwxpdDaARWcCos:fd—–:allow,\ # root has full access user:alice:rwx—aRc–s:——-:allow,\ # dir: create files, read everything user:alice:rwxp–aARWc–s:fi—-:allow \ # files: wpAW is needed for full file write access, everything is only inherited to files /pool/share 但是,如果alice在Windows资源pipe理器中查看新增文件的“ 安全”选项卡,她可以授予自己完整的访问权限,然后删除该文件,即使她没有共享权限。 如何解释这种行为? 我怎样才能改变它,使ACL不能被修改? 编辑: ls输出似乎是正常的: # /usr/bin/ls -v total 1 -rwx——+ […]