我知道我可以通过以下简单的方法设置用户的权限: grant all on [database name].[table name] to [user name]@[host name]; 但是我怎么能看到现有的特权呢? 我需要看到类似于授予使用的数据。 换句话说,我想知道给定的用户对给定主机的给定数据库的给定表有特定的访问权限。 我怎样才能得到它?
我试图授予一个给定的数据库的所有表的所有特权给一个新的postgres用户(不是所有者)。 看来, GRANT ALL PRIVILEGES ON DATABASE my_db TO new_user; 不这样做。 成功运行这个命令(作为postgres用户)后,我得到以下为new_user: $ psql -d my_db my_db => SELECT * FROM a_table_in_my_db; ERROR: permission denied for relation a_table_in_my_db 两个问题: 1)上面的命令做了什么,然后,如果没有授予my_db上所有表的所有权限? 2)将所有表的所有权限授予用户的正确方法是什么? (包括将来创build的所有表格)
在过去的几个月里,我一直在使用Linux(Fedora 10,然后是11),并且非常享受它,就像重新发现计算机,学习这么多东西。 我已经将我的用户添加到/ etc / sudoers文件的最后一行,如下所示,以便在执行sudo命令时不会询问我的密码: MyUserName ALL =(ALL)NOPASSWD:ALL 现在,每次我使用sudo执行一个命令,在实际执行任务(~10秒)之前,它会暂停一个不可估量的时间。 为什么会这样,我该如何解决这个问题? 我在Fedora 11 x86 64上运行Sudo 1.7.1版本。
我们试图通过Cloudfront分发S3存储桶,但由于某些原因,唯一的答案是AccessDenied XML文档,如下所示: <Error> <Code>AccessDenied</Code> <Message>Access Denied</Message> <RequestId>89F25EB47DDA64D5</RequestId> <HostId>Z2xAduhEswbdBqTB/cgCggm/jVG24dPZjy1GScs9ak0w95rF4I0SnDnJrUKHHQC</HostId> </Error> 以下是我们正在使用的设置: 这是斗的政策 { "Version": "2008-10-17", "Id": "PolicyForCloudFrontPrivateContent", "Statement": [ { "Sid": "1", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::cloudfront:user/CloudFront Origin Access Identity *********" }, "Action": "s3:GetObject", "Resource": "arn:aws:s3:::x***-logos/*" } ] }
我们有一套Windows服务运行在我们的服务器上,它们执行一系列彼此独立的自动化任务,除了一个服务看起来在其他服务之外。 如果其中一个服务无法响应或挂起,则此服务将尝试重新启动该服务,如果在尝试过程中引发exception,则会发送电子邮件给支持团队,以便他们自己重新启动服务。 在做了一些研究之后,我遇到了一些解决scheme,从KB907460提到的解决方法到给服务运行pipe理员权限的帐户。 我对这两种方法中的任何一种都不太了解 – 我不明白微软知识库文章中提到的第一种方法的后果,但我绝对不希望pipe理员能够访问运行该服务的帐户。 我已经通过本地安全策略和定义一个帐户是否可以作为服务login的策略之外的其他内容进行了快速浏览,但是看不到其他任何与服务相关的内容。 我们在Server 2003和Server 2008上运行这个,所以任何想法或指针都会受到欢迎! 说明:我不想授予给所有用户或组启用/停止/重新启动所有服务的能力 – 我希望能够授予对特定用户或组的特定服务的权限。 进一步说明:我需要授予这些权限的服务器不属于一个域 – 它们是两个面向互联网的服务器,它们接收文件,处理它们并将它们发送给第三方,以及为几个网站提供服务。 Active Directory组策略是不可能的。 对不起,我没有更清楚。
是否有一个将SELECT权限授予新用户 postgresql的单行内容? 一些可以实现以下伪代码的东西: GRANT SELECT ON TABLE * TO my_new_user;
更新摘要 / var / www目录由root:root拥有,这意味着没有人可以使用它,这是完全没有用的。 既然我们都想要一个真正有效的web服务器(而且没有人应该以“root”身份login),那么我们需要解决这个问题。 只有两个实体需要访问。 PHP / Perl / Ruby / Python都需要访问文件夹和文件,因为他们创build了许多文件(即/uploads/ )。 这些脚本语言应该在nginx或apache下运行(或者甚至像FastCGI for PHP一样)。 开发者 他们如何获得访问? 我知道有人在某个地方做过这个事情。 不过,有数十亿的网站,你会认为会有更多关于这个话题的信息。 我知道777是完全读/写/执行所有者/组/其他的权限。 所以这似乎并不需要正确,因为它给随机用户的完整权限。 需要在/var/www上使用哪些权限,以便: 源代码控制像git或svn 用户像“网站”( 甚至添加到“www-data” ) 像apache或lighthttpd这样的服务器 和PHP / Perl / Ruby 都可以读取,创build和运行文件(和目录)吗? 如果我是正确的,Ruby和PHP脚本不是直接“执行”,而是传递给解释器。 所以没有必要对/var/www文件执行许可…? 因此,似乎正确的许可将会是chmod -R 1660 这四个实体共享的所有文件 所有文件都是不可执行的 完全阻止目录中的其他人 将所有未来文件的权限模式设置为“sticky” 它是否正确? 更新1:我刚刚意识到,文件和目录可能需要不同的权限 – 我正在谈论上面的文件,所以我不知道什么目录权限将需要。 更新2: /var/www的文件夹结构急剧变化,因为上述四个实体之一总是添加(有时删除)很多级别的文件夹和子文件夹。 他们还创build和删除其他3个实体可能需要读/写访问的文件。 因此,权限需要对文件和目录做以上四件事情。 因为他们都不需要执行权限(请参阅上面关于ruby / […]
我有一种感觉,这是一个愚蠢的问题,但这是我想了一会儿。 我有一个VPS,这是我的第一个大型Linux项目。 我是唯一有权访问的人。 我的问题是,以root身份login,而不是创build一个帐户,并给他们sudo访问权限是什么错误? 如果一个sudoer可以做任何事情,那么有什么不同呢? 如果一个黑客可以将我的密码破解到我的标准非root用户帐户,那么他也可以执行sudo命令,那么黑客如何破解我的根帐户或多或less?
我有一个临时服务器上的多个开发人员需要能够拉到一个Git存储库。 git-init似乎有一个非常接近我正在寻找的标志: – –shared ,除了我想多个人拉到该存储库,以及。 git-clone的–shared标志完全不同。 什么是最简单的方法来改变现有的知识库的权限?
这是关于文件许可和为什么 777是“破坏性”的典型问题 。 我不是问如何解决这个问题,因为在Server Fault上已经有大量的参考文献(重新安装OS)。 为什么它会做破坏性的事情呢? 如果你曾经运行过这个命令,你几乎立刻就会破坏你的操作系统。 我不清楚为什么取消限制对现有stream程有任何影响。 例如,如果我没有读取访问权限,并在terminal突然错误input后,我现在有访问好…为什么这会导致Linux打破?