Articles of 权限

如果它被移动/复制到同一个卷中的另一个目录,则从父文件夹inheritance

任何处理文件服务器权限的人都知道,NTFS有一个有趣的devise特性/缺陷,称为移动/复制问题。 正如本MS KB文章所述 ,如果移动文件夹并且源和目标位于同一个NTFS卷上,则文件夹或文件的权限不会自动从父项inheritance。 如果复制文件夹或源和目标位于不同的卷上,权限将被inheritance。 这里是一个简单的例子: 在同一个NTFS卷上有两个名为“技术人员”和“经理”的共享文件夹。 技术人员组可以通过RW访问技术人员文件夹,pipe理员组可以通过RW访问“pipe理人员”文件夹。 如果某人有权访问这两个文件夹,并将子文件夹从“pipe理员”文件夹移动到“技术人员”文件夹,则移动的文件夹仍然只能由“pipe理员”组中的用户访问。 “技术人员”组即使位于“技术人员”文件夹下,也不能访问该子文件夹,并且应该从顶层inheritance权限。 正如你可以想象的,这会导致支持电话,票证和浪费周期解决这些最终用户问题,更不用说老鼠的权限巢,如果用户经常移动文件夹之间不同的安全文件夹/区域相同的音量。 问题是: 什么是解决这个NTFSdevise缺陷的最佳方法,以及如何在您的环境中处理它? 我知道链接的知识库文章谈到了一些registry键来改变Windows资源pipe理器的默认行为,但他们是客户端,并要求用户有能力更改权限,我认为在大多数环境中是一个非启动器,如果你想要保持对文件服务器权限的控制权(以及系统pipe理员的理智)。

如何更改挂载点的所有者

我们已经将mysql数据目录移动到另一个磁盘,所以现在/var/lib/mysql只是一个挂载点到另一个分区。 我们将/var/lib/mysql目录的所有者设置为mysql.mysql 。 但是每次我们挂载分区时,所有权都会变成root.root 。 因此,我们无法创build额外的MySQL数据库。 我们的fstab条目: /dev/mapper/db-db /var/lib/mysql ext3 relatime 0 2 如何将挂载点的所有者更改为root以外的用户?

stream浪者设置默认共享权限

当运行stream浪者实例时,项目文件夹会自动安装在/vagrant 。 但是使用以下权限进行挂载 # ll -d /vagrant drwx—— 1 vagrant vagrant 612 Jun 13 14:41 /vagrant/ 我需要安装(至less)0770,但我不知道如何。 如果我运行mount命令,我会看到这个输出 # mount v-root on /vagrant type vboxsf (uid=1000,gid=100,rw) 我已经尝试了chmod和chown/chgrp ,但是它们不能在那个挂载的文件夹上工作,所以我的apache用户不能访问那个文件夹。 我读过stream浪汉手册 ,我可以改变所有者和组,但它没有提到任何关于许可。 我怎样才能做到这一点? 另一个select是切换到NFS,但这样它将不能在Windows平台上工作,它需要编辑本地的/etc/exports文件,这将需要root权限,也很烦人,所以我宁愿不要这个改变。

为什么SSHFS不让我查看挂载目录?

我使用SSHFS在远程服务器上安装一个目录。 客户端和服务器上有一个用户xxx。 UID和GID在两个框上都是相同的。 我用 sshfs -o kernel_cache -o auto_cache -o reconnect -o compression=no \ -o cache_timeout=600 -o ServerAliveInterval=15 \ [email protected]:/mnt/content /home/xxx/path_to/content 在远程服务器上安装目录。 当我在客户端以xxx身份login时,我没有任何问题。 我可以cd到/ home / xxx / path_to /内容。 但是,当我作为另一个用户zzz然后login到客户端 $ ls -l /home/xxx/path_to 我明白了 d????????? ? ? ? ? ? content 和 $ ls -l /home/xxx/path_to/content 我明白了 ls: cannot access content: Permission denied […]

@符号在文件的权限设置中是什么意思?

我在MacOSX上,我做了一个目录下的ln -s ,结果如下: -rwxrwxr-x@ 1 shiki admin 970332 Mar 6 16:38 apc.so -rwxrwxr-x@ 1 shiki admin 653884 Mar 6 16:38 eaccelerator.so -rw-rw-r–@ 1 shiki admin 60064 Mar 6 16:38 gettext.a -rwxrwxr-x@ 1 shiki admin 80320 Mar 6 16:38 gettext.so -rw-rw-r–@ 1 shiki admin 514784 Mar 6 16:38 imap.a -rwxrwxr-x@ 1 shiki admin 3886132 Mar 6 […]

什么是4位八进制Unix文件许可符号的第一个数字?

3位: 644 ugo (user group other) 4位数: 0644 ?ugo (??? user group other) 什么是四位八进制Unix文件许可符号的第一个八进制数字?

Apache SSL目录,证书和密钥的权限应该是多less?

我在/etc/apache2/ssl文件夹中有我的cert.pem和cert.key文件。 什么是最安全的权限和所有权: /etc/apache2/ssl目录 /etc/apache2/ssl/cert.pem文件 /etc/apache2/ssl/cert.key文件 (确保https://访问当然:)。 谢谢, J.P

如何说服一个大老板,他不需要pipe理员权限?

我发现很多时候,公司里的“大老板”想要安装“任何东西”,并在计算机上做任何事情。 当然,我们可以告诉他,这是不好的,因为IT系统pipe理员失去了对计算机的控制,等等。 任何无可辩驳​​的论据说服大老板,最好不要在他们的桌面计算机上拥有pipe理员权限?

为什么我能够删除由root用户拥有的文件而不用root?

所以我今天早些时候在我的服务器上进行了一些维护,注意到我能够删除我的主目录中的root所拥有的文件。 我能够重现一个样本: [cbennett@nova ~/temp]$ ls -al total 8 drwxrwxr-x. 2 cbennett cbennett 4096 Oct 5 20:59 . drwxr-xr-x. 22 cbennett cbennett 4096 Oct 5 20:58 .. -rw-rw-r–. 1 cbennett cbennett 0 Oct 5 20:58 my-own-file [cbennett@nova ~/temp]$ sudo touch file-owned-by-root [cbennett@nova ~/temp]$ ls -al total 8 drwxrwxr-x. 2 cbennett cbennett 4096 Oct 5 21:00 . […]

在/ var / run中写入PID文件有什么权限

Ubuntu的 触摸:不能触摸`/var/run/test.pid':权限被拒绝 我正在启动start-stop-daemon并且喜欢在/ var / run中写入PID文件start-stop-daemon作为my-program-user运行 / var / run设置是drwxr-xr-x 9根 我喜欢避免将我的程序用户放在根组中。