Articles of 权限

桑巴 – 两个用户不同的访问

我有三个硬盘,我想有两个权限组: Group1: ShareDrive: Read / Write permission TVDrive: Read permission Personal drive: No Read / Write permission (ideally they can't even see it) Group 2: ShareDrive: Read / Write permission TVDrive: Read / Write permission Personal drive: Read / Write permission 谁能告诉我应该怎么做? 理想情况下,我将有两个用户帐户,但我只能解决如何设置一个用户帐户。

如何在postfix邮件服务器上创build只读电子邮件帐户?

我需要在postfix邮件系统中创build一个只读的电子邮件帐户。 任何人都可以帮助我如何在一个后缀系统上做到这一点? 非常感谢您的帮助! 问候,Karthick

NETWORK SERVICE是Windows中的INTERACTIVE组的一部分吗?

NETWORK SERVICE用户是否被认为是INTERACTIVE窗口组的一部分? 我有IIS6应用程序池使用NETWORK SERVICE身份运行,所以我想知道他们是否会获得授予INTERACTIVE的权限

如何添加写入权限的PHP / Apache?

我有以下情况: 有一个名为“上传”的文件夹。 它由“根”拥有,它的组是“网站pipe理员”。 权限设置为755。 drwxrwsr-x 2 root webmasters 4096 Mar 20 22:49 upgrade 有了这个设置,我无法在“升级”中通过php创build文件。 如果我将权限更改为777,则可以在升级中创build文件。 但情况是这样的: 我的Apache运行万维网数据。 所以我将网站站长组添加为用户www-data的主要组。 root@mymachine: /var/www# id www-data uid=33(www-data) gid=1002(webmasters) groups=1002(webmasters),33(www-data) 那么为什么我需要将“升级”权限设置为777? 如果文件夹“升级”具有“网站pipe理员”组,并且用户“www-data”具有组/位于组网站pipe理员并且权限被设置为775,则网站pipe理员的所有组成员应该获得“7”应该能够读,写和执行。 我已经重新启动我的机器,所以我确信所有的组分配都被系统正确识别。 那么我做错了什么? 编辑:/ /当我从“网站pipe理员”组更改为“万维网数据”我得到了写权限与775.当我切换回网站pipe理员不起作用。 问题是为什么? 用户www数据在两个组中 – www数据和网站pipe理员。

只允许用户访问选定的文件夹(Active Directory 2003)

我将用户添加到全球安全组(IT部门)中,并创build一个文件夹,并在其上添加IT部门的安全权限。 在该文件夹的安全选项卡下,我想删除Machine \ Users组(因为这允许用户访问该文件夹),但是当我点击删除button,消息“你不能删除….因为这个对象是inheritance父母的许可“popup。 如果我点击“高级”button,我需要检查或取消选中以允许删除“机器\用户”组。 只有在设置文件夹才能访问特定的组时,正确的设置是什么?

Apache给403:禁止,尽pipe权限(貌似)是正确的

我正在运行Apache作为www-data ,我已经chown /usr/local/apache/htdocs (文档根)到这个用户+它的组,但是当我试图访问它时,Apache给了我一个403。 有什么我在这里失踪? 我正在运行一个由最新的稳定tarball(2.4.4)安装的新鲜Apache,configuration了: ./configure –enable-vhost-alias –enable-proxy –enable-mimemagic –enable-rewrite –enable-so –with-included-apr 谢谢

在SQL Server 2012中获取固定或用户定义的服务器angular色的权限

我想知道如何获取属于SQL Server 2012中的固定和/或用户定义的服务器angular色的权限列表。 在以前的版本中,有一个spssrvrolepermission sprog,但是在2012年不推荐使用,它只返回固定服务器angular色的权限。 更新 我已经运行下面的查询,并得到下面的结果。 我希望这个查询可能会给我想要的结果。 但是,尽pipe它给我提供了用户定义angular色的结果(下面的MyTestRole ),但固定angular色却无处可寻。 SELECT pri.name principal_name, per.class_desc, per.permission_name FROM sys.server_permissions per JOIN sys.server_principals pri ON per.grantee_principal_id = pri.principal_id ORDER BY pri.name 结果: ##MS_AgentSigningCertificate## SERVER CONNECT SQL ##MS_PolicyEventProcessingLogin## SERVER CONNECT SQL ##MS_PolicySigningCertificate## SERVER CONTROL SERVER ##MS_PolicySigningCertificate## SERVER VIEW ANY DEFINITION ##MS_PolicyTsqlExecutionLogin## SERVER CONNECT SQL ##MS_PolicyTsqlExecutionLogin## SERVER VIEW ANY DEFINITION […]

使用Apache-MPM-ITK的Webroot的权限

我已经在一个新的VPS上安装apache2-mpm-itk,在同一台服务器上运行多个站点,并按照以下指示进行隔离: http : //www.webtatic.com/packages/httpd-itk/ 。 我想尽可能地locking它,但也需要能够pipe理每个虚拟主机上的每个虚拟主机用户的文件。 他build议设置webroot文件夹的所有者和权限,如下所示: chown owner-user:vhost-group /path/to/webroot chmod o-rwx /path/to/webroot ls -ald /path/to/webroot # drwxr-x— 20 owner-user vhost-group 4096 Apr 5 19:38 /path/to/webroot 在我的服务器上,我有root用户,一个是sudoer的非root用户,还有这个站点的vhost-user(没有sudo权限)。 设置拥有755权限的webroot,然后将所有者设置为owner-user(我将其设置为非root用户的sudoer用户)意味着我无法将webroot中的文件和目录修改为vhost-user。 (在Web根上没有组写入权限)。 我唯一能想到的就是给予vhost用户的sudo权限,但看起来并不安全。 文章说,所有者用户是webroot的所有者,因为: 我没有改变目录的用户为vhost-user的原因是它会给httpd进程写访问权限,你仍然应该照顾,就好像用户代码中存在漏洞一样,这些文件可能会被黑客攻击。 我如何设置权限/用户等是安全的,但仍然允许虚拟主机用户pipe理自己的主目录? 另外,在webroot中,我应该如何设置我的PHP文件和目录的权限,以使它们与同一服务器上的其他用户/组保持隔离?

Windows Server 2008批量归属重新分配

在客户办公室的一个目录中有许多子目录需要将所有权改为一个pipe理员帐户。 而不是改变一个文件夹内每个子目录的安全设置(可能需要几周时间),是否可以对一个目录内的每个子目录执行批量所有权重新分配?

不能修改sshd_config作为根(centos)

在通过几个关于在我们的服务器上保护SSH的线程之后,修改sshd_config时遇到了一些麻烦。 我经历了相关的变化,当我退出文件来保存它,我得到了一个权限被拒绝的错误。 我仍然是相当新的Linux服务器环境,任何帮助解决这个问题将不胜感激。 我首先检查是否在文件上有RW -rw-r–r– 1 root root 3176 Nov 16 2011 sshd_config 输出谁 root pts/0 2013-04-29 12:00 lsattr的输出 s—ia——- sshd_config 当我尝试使用chattr -V -ui / etc / ssh / sshd_config时,我得到了 -bash: /usr/bin/chattr: Permission denied