Articles of 权限

禁止文件types(shell脚本wordpress安全)

我们最近把我们的服务器变成了SVN,这很好,但是当使用像WP Filebase这样的文件pipe理的时候,会导致很多问题。 保持上传文件夹同步也很困难,所以我们想closuresselect目录的SVN。 这让我想到了这个问题: 如果我们在某些目录中不允许使用某种文件types(php),并且某人上传了一个伪装成.jpg或其他文件types的shell脚本,那么这个文件会自动解压缩成一个.php文件。 还是会解压缩而不执行? 我不确定文件夹安全性/权限选项如何在此级别上运行。 目前使用IIS,尽pipe很快可能会转移到一个Linux的盒子。

Cygwin中的Vshadow.exe错误,但只通过ssh与pubkeyvalidation

我想通过ssh在Cygwin中创build卷影副本(vshadow 2.2): $ ./vshadow.exe -p -nw C: (…) – Setting the VSS context to: 0x00000019 Creating shadow set {a5e0883e-9485-4243-8276-1ac7c569ab6a} … – Adding volume \\?\Volume{218a908d-1e3f-11df-a215-806e6f6e6963}\ [C:\] to the shadow set… Creating the shadow (DoSnapshotSet) … ERROR: COM call "m_pVssObject->DoSnapshotSet(&pAsync)" failed. – Returned HRESULT = 0x80070005 – Error text: Access is denied. 我想这是因为Cygwin运行的本地Windows用户cyg_server没有某种types的权限。 我试过的东西: 在“我的电脑”中右键单击“C:”时出现“安全”选项卡下的高级选项,但是看不到任何相关的东西 它说重新运行/tracing 。 […]

MySQL – 访问被拒绝用户'root'@'localhost'(使用密码:YES)

我拉我的头发试图破译为什么每次我在OSX上进行全新安装的MySQL和导入数据库,一分钟我重新启动mysql实例我提示消息:访问被拒绝用户'root'@ 'localhost'(使用密码:YES)。 我已经把密码保存在默认的根目录下了,这让人感到沮丧。 我尽我所能,确保没有其他的MySQL实例正在运行。 活动监视器不报告任何其他mysql的实例,当searchpid时,不会出现其他实例。 有谁知道发生了什么?

已经将文件夹更改为www-data,但是apache仍然无法在其上创build文件

我有几个文件夹,我用来从PHP上传文件。 我已将此文件夹的组权限更改为www-data(apache2也共享的组)。 但不知何故,我仍然无法上传一个文件。 我想我错过了一些小事情,但我不确定它是什么。 任何想法? 以下是我的文件夹configuration: ubuntu@myip:~/tweb/Server/myserver/assets$ ls -l total 112 drwxrwsr-x 2 ubuntu www-data 4096 Aug 23 10:02 attachment drwxrwxr-x 2 ubuntu www-data 4096 Aug 23 10:02 photo drwxrwsr-x 2 ubuntu www-data 16384 Aug 23 10:02 logo 以下是apache实例的屏幕截图。 ubuntu@myip:~/tweb/Server/myserver/assets$ ps aux | grep apache www-data 2324 0.1 3.8 285548 23036 ? S 03:32 0:00 […]

FTP:访问homedir和/ var / www

我想要一个FTP用户访问homedir和/var/www目录 我已经通过yum命令安装了vsftpd ,并让他们访问homedir。 为了只能访问homedir,我在/etc/vsftpd/vsftpd.conf中将chroot_local_user设置为YES 我已经testing了它,它工作正常,如何让用户访问/var/www以及包括写入权限?

/ bin / sh和/ bin / bash(chrooted)之间的区别

我陷入这个问题: 我有一个新的服务器,我通过SSH访问,使用PuTTy。 在Configuration中,我需要select使用ssh访问服务器所需的ssh shell。 select: /bin/sh /bin/bash /bin/dash /bin/bash(chrooted) 如果我select/bin/sh ,我没有一些权限,例如安装Python的setuptools,如果我select/bin/bash(chrooted) ,我没有python,如果我python说:找不到命令。 我正在使用Debian 7, 我该怎么办?

将网页文件移动到/ home / user /,使用apache拒绝权限

我最近在我的机器上创build了一些linux用户,他们各自的目录是通过以下方式/home/my_user创build的,所以我决定把每个用户当作我的一个网站。 我把所有的网站文件都移到了这个目录,就像/home/my_user/public_html/ 。 我编辑了我的httpd.conf的虚拟主机,并改变了根目录文件夹,所以这是如何看起来 <VirtualHost *:80> ServerAdmin [email protected] DocumentRoot "/home/my_user/public_html" ServerName mywebsite.com ServerAlias www.mywebsite.com ErrorLog "/var/log/httpd/mywebsite/error_log" CustomLog "/var/log/httpd/mywebsite/access_log" common </VirtualHost> 现在这个虚拟主机configuration工作得很好,我的旧文档根path位于/var/www/html/mywebsite/public_html但是在改变之后,我得到了一个权限被拒绝的错误。 但我按照这里的说明: https : //stackoverflow.com/questions/14427808/you-dont-have-permission-error-in-apache-in-centos 即使按照上面的说明,当我运行以下命令: sudo -u apache ls /home/my_user/public_html 服务器响应 ls: cannot open directory /home/my_user/public_html: Permission denied 即使如此,当我尝试访问我的网站时,我没有得到权限被拒绝的错误,但是,现在我被redirect到Apache的默认页面,而不是我的网站。 我不完全确定有什么问题,如果有人有一个想法,如果你们可以帮忙,这将是非常好的!

共享主机(只是主机)和FTP访问

我有一个与Justhost共享的托pipe帐户,我需要的是给他的网站FTP站点的运营商访问。 该网站是www文件夹下的一个子文件夹。 我知道如何限制他的FTP访问文件夹,但我需要一种方法来隔离他将上传的文件,以防止脚本访问父文件夹等。 有没有办法做到这一点?

我怎样才能改变Postgres的data_directory文件夹的位置?

我使用Ubuntu 12.04,postgresql 9,1 postgis 1.5。 我想改变数据库的位置。 我使用说明http://www.whiteboardcoder.com/2012/04/change-postgres-datadirectory-folder.html唯一的区别是我不使用postgres帐户更改文件/etc/postgresql/9.1/main/postgresql .conf文件 当我resatrt postgresql我有错误: Error: pid file is invalid 该错误存在于错误跟踪器https://tickets.opscode.com/browse/COOK-3618中 我怎样才能改变数据库的位置?

pipe理Exchange 2007中的inheritance邮箱权限

使用Exchangepipe理控制台(EMC)查看邮箱上的完全访问权限不会显示全部内容。 示例 – EMC对Joe Bloggs的邮箱的Domain \ administrator帐户没有显示权限,但Get-Mailbox cmdlet告诉了另一个故事: [PS] C:\Powershell>Get-Mailbox -Identity "Joe Bloggs" | Get-MailboxPermission | Where { $_.User.ToString() -eq "Domain\administrator"} Identity User AccessRights IsInherited Deny ——– —- ———— ———– —- Domain.local/Users… Domain\administrator {FullAccess} False True Domain.local/Users… Domain\administrator {FullAccess} False False Domain.local/Users… Domain\administrator {FullAccess} True True Domain.local/Users… Domain\administrator {FullAccess, DeleteItem, ReadPermiss… True False 我认为我可以使用Add-MailboxPermission和Remove-MailboxPermission来pipe理非inheritance权限,但是在哪里inheritance权限集以及如何pipe理? 有问题的邮箱位于域的用户容器中。 […]