在一个拥有一个网站的私有服务器上,是否有任何理由使/ var / www中的文件/目录不能被www-data归为组? 我的理解是,具有写权限的www-data存在的安全风险只有在多个网站运行在同一个框中时才会产生。
我们有一个开发者必须为一个环境制作3个Puppet模块。 我希望他能写出他的3个模块。 我们现在编写自己的模块,他是另外一个部门的第一个编写模块的人。 我们使用root访问来编写/编辑我们的模块,但是我们不想给他root访问权限。 授权他制作/编辑他的3个模块的最佳方法是什么? 我们使用Puppet 3.2.4和Red Hat Linux 6.4。
当使用networking服务帐户或域帐户在服务器上设置应用程序时,有哪些优缺点或最佳做法? 有些情况下,你会做一个,其他情况下,你会做另一个?
在Linux下命令将文件标记为“已locking”/以防止对其进行任何更改? 我不是在谈论chmod 。 有一个可以设置的属性(这个名字在这个时候逃脱了我),甚至可以防止以root身份运行的进程更改文件。 这是什么叫,如何设置? 我已经忘记了这是什么,并没有记住在网站和谷歌searchfunction的名字是我的失败。
我以本地用户身份运行沙盒应用程序。 我现在想要拒绝这个用户的几乎所有的文件系统权限来保护系统,除了几个工作文件夹和一些系统DLL(我将在下面调用这组文件和目录X )。 沙盒用户不在任何组中。 所以它不应该有任何权限,对不对? 错误,因为所有“Authenticated Users”都是本地“Users”组的成员,并且该组几乎可以访问所有内容。 我想recursion地添加到所有文件和目录的拒绝ACL条目,并从X手动删除它们。 但是这似乎过分了。 我也想过从“Users”组中删除“Authenticated Users”。 但是我害怕意想不到的副作用。 其他事情可能依赖于此。 它是否正确? 有没有更好的方法来做到这一点? 你将如何限制(非常)不可信任的帐户的文件系统权限?
问题的原因 我打算在隐藏文件(如.hgignore)上添加组写入权限,如下所示: #pwd /select #sudo chmod -R g + w。* 问题是'..'匹配了这个模式,现在整个RHEL文件系统都有g + w设置。 眼前的问题如下: / etc / sudoers需要设置为440,而不是460,所以现在用户不能使用sudo。 一些类似的机制,以上不允许SSH访问。 (远程SSH客户端收到消息“ssh_exchange_identification:由远程主机closures的连接”错误) 题 为了重新获得远程login的能力,需要指导有权访问服务器的人员如何修复系统。 现在的问题是:为了恢复ssh和sudofunction,哪些重要的文件和目录需要恢复权限? 请注意“closures为重复” 问题为什么“chmod -R 777 /”具有破坏性? 提供了recursion扩展权限可以产生什么效果的详细解释。 这个问题旨在回答如何通过ssh重新获得远程访问的问题,以便可以执行更广泛的恢复和修复。
在* nix上,pipe理员可以使用setuid标志来允许非pipe理员运行某些程序,否则这些程序需要pipe理员权限。 有没有办法在Windows 7中做类似的事情? 之前在Windows XP中已经提到过这个问题,答案总的来说是不尽人意的。 我想知道如果Windows 7提供了一个更好的方法。 我能想到的一个想法是使用微软的UNIX应用程序子系统,但是我宁愿不把它安装在每个用户的系统上,如果我能避免的话。 我想到的另一个想法(也可以在XP上运行,但是我没有在任何地方看到过)会创build一个RunAsAdmin应用程序作为一个服务来运行,这个应用程序需要一个“安全”应用程序的白名单,可以被问到(从命令行,batch file或脚本)运行列表中的任何程序作为LocalSystem或任何帐户服务使用。 这可能吗? 有没有不像那些笨重的解决scheme? 或者,有没有人成功实施上述任何一种技术?
Windows文件权限如下: 该文件,或… 文件系统位置 假设我在“C:\ MyFile.txt”中有一个文件。 我在这个文件上设置了一些非常特定的权限。 之后,我将一个新文件复制到该文件的顶部。 相同的名称,相同的文件系统位置。 它是inheritance相同的权限,还是带来自己的权限?
我有一个Web服务器,我正在使用FTP客户端上传文件。 因为所有者和文件组是从上传过程中使用的用户获取的。 现在我必须让这个文件可以通过web服务器(apache / apache)写入。 一种方法是将所有者和上传文件的组更改为apache / apache,但这样我就无法使用FTP帐户修改文件。 另一种方法是给文件777权限。 这两种方法似乎不是很专业,有点冒险。 还有其他的select吗? 在Windows中,我可以添加另一个用户的文件。 Linux可以做类似的事情吗?
可能重复: 是否有用于loginWindows机器的“。”(点斜线)速记的具体名称? 我今天遇到了一台服务器在一个较旧的Windows Server 2003框中login为: \ SomeAccountName 在此情况下,我从来没有遇到过使用“。”。 这是否意味着使用机器运行的当前域的“SomeAccountName”? 还是其他什么东西? 第二个问题是,为什么有人可以使用这个? 可移植性?