Articles of 权限

Zentyal:login时出现“密码错误”

我在我的虚拟Ubuntu服务器(12.04.4 LTS(GNU / Linux 3.2.0-23-generic x86_64))上安装了Zentyal 3.3。 但是当我尝试login时,Zentyal会抛出“不正确的密码”。 我已将我的用户添加到sudo和adm组,但我无法login到Zentyal Web界面。 通过SSH连接这个用户就像一个魅力。

删除进程(和subprocess)访问文件系统?

有没有一个unixtypes的免费操作系统,允许我删除所有的磁盘访问特定进程和任何它的孩子? #!/usr/bin/perl -w use strict; use Perl6::Slurp; my $infile= slurp("/etc/myprogramconfit.txt"); ## still legal **remove_all_disk_access();** ## STDIN and STDOUT don't access disk, so they are still ok. while (<>) { print "$_"; ## somewhere deep inside another module… open(FO, "< /etc/password"); ### ALWAYS ERROR: $! open(FO, "> ~/bin/ls"); ### ALWAYS ERROR: $! system("/bin/ls"); ## ALWAYS ERROR: […]

recursion地将sudo组赋予var中的所有文件

在Debian服务器上,我们在加速移动时,recursion地更改了/ var目录的权限,以便sudo是关联的组,并且具有写权限,并使用以下命令: chgrp -R sudo var/ chmod -R g+w var/ 我们后来意识到,这是一个非常糟糕的select,但已经完成了。 这样做的含义是什么? 感谢上帝,这只是我们的开发服务器。

还有什么我需要做的,以满足Apache作为一个普通的旧媒体服务器工作?

我正在尝试在Ubuntu 13.10 EC2实例上设置Apache VirtualHost,该实例将提供旧式目录中的媒体文档。 有一个现有的VirtualHost正在处理一个ProxyPass,以及以下内容: <VirtualHost *:80> ServerName media.ccachicago.org ServerAlias media.ccachicago.pragmatometer.com DocumentRoot /home/ubuntu/ccachicago/media <Directory "/home/ubuntu/ccachicago/media"> Options Indexes MultiViews FollowSymLinks AllowOverride None #Order deny,allow #Deny from all #Allow from 127.0.0.0/255.0.0.0 ::1/128 Order deny,allow Deny from all Allow from 0.0.0.0/0.0.0.0 ::1/128 </Directory> ServerAdmin [email protected] </VirtualHost> media.ccachicago.pragmatometer.com/css/style.css得到以下403错误: Forbidden You don't have permission to access / on this server. […]

更改Web服务器上的文件权限以遵循最低特权安全原则:chmod 750 -R /

我不确定哪些细节是相关的,但是这里有一些一般的上下文。 我正在AWS上configuration一个Ubuntu 12.04 Web服务器来处理客户的付款信息,然后将他们redirect到一个托pipe的付费页面,这个页面不会返回交易细节以便进一步处理。 预先托pipe的付费页面处理将涉及到远程连接到我们的本地数据库,以便客户信息可以validation和帐户详细信息可以返回显示。 我是pipe理服务器的唯一一个。 大多数目录和文件的默认权限为755,所有者为root:root。 在试图遵循最小权限的安全原则,我想知道删除所有的世界读取/执行权限,所以服务器根剩下750,将自己添加到根组,以保持可用性。 我有Apache作为WWW数据运行,我已经设置为2750的Web根和所有者的权限:www-data – 将自己添加到WWW数据组的可用性。 将系统umask从默认值022更改为027似乎是很常见的,所以任何新创build的权限都是750而不是755,但是我还没有遇到过任何关于对整个文件系统进行“追溯” 。 这是一个好主意,有没有适当的方法来做到这一点?

为什么给定的用户可以访问一个文件夹,另一个不能?

我有两台服务器: 服务器一: deploy@server:/home/vftp$ ls -la total 24 drwxr-xr-x 6 ftp ftp 4096 May 7 2013 . drwxr-xr-x 7 root root 4096 Jul 19 2013 .. dr-xr-xr– 3 ftp ftp 4096 Feb 18 2013 ald deploy@server:/home/vftp$ cd ald deploy@server:/home/vftp/ald$ 服务器二: deploy@server:/home/vftp$ ls -la total 24 drwxr-xr-x 6 ftp ftp 4096 Mar 17 11:01 . drwxr-xr-x 6 […]

奇怪的Apache HTTPD 403错误

所以我有这个奇怪的问题,我已经解决了,但我不明白为什么会发生。 我有一个文件,我通过httpd托pipe。 下面是我已经testing/想到的一些事情,试图解释发生了什么事情: 当我尝试访问该文件时,我得到了一个403。 当我在Apache中进行索引列表时,甚至不会显示,但是其他文件却可以 目录中的其他文件是644在索引中显示,我可以访问它们 将权限设置为777,仍然得到403和没有索引列表 如果我尝试访问同一个目录中的伪造文件,我得到一个404 我创build一个硬链接到文件,硬链接不会显示在索引中,我无法访问它 我创build了一个文件的副本,它显示在列表中,我可以访问它 我将原件移动到.bak,并将副本移动到与原始文件相同的文件名,我仍然可以访问副本,但不能访问原件 我尝试苏 – 阿帕奇头正本,我能够 stat似乎显示除了时间和inode值之外,两者之间的内容都是相同的 access_log和error_log显示正在访问正确的文件,并且在[Tue Apr 22 14:27:14 2014] [error] [client XXX.XXX.XXX.XXX](13)Permission denied:access到/PATH/ACE+TAO-6.2.0-1.el6.x86_64.rpm被拒绝 还有什么人可以想到,我应该试着解释这里发生了什么? 我倾向于认为这是一个httpd问题,因为我可以cp,stat和头文件没有问题。 但我不知道如何去testing它。 $ getfacl ACE+TAO-6.2.0-1.el6.x86_64.rpm # file: ACE+TAO-6.2.0-1.el6.x86_64.rpm # owner: root # group: root user::rw- group::r– other::r– $ ls -lZ ACE+TAO-6.2.0-1.el6.x86_64.rpm -rw-r–r–. root root unconfined_u:object_r:admin_home_t:s0 ACE+TAO-6.2.0-1.el6.x86_64.rpm

枚举串行设备的用户权限

我正在尝试在Arch Linux上使用Java简单串行连接器 。 我有一个简单的程序列出如下: import jssc._ object Main { def main(args:Array[String]):Unit = { println("Started") val portNames = SerialPortList.getPortNames portNames.foreach(println(_)) } } 如果我运行ls -la /dev/ttyACM0我得到以下内容: crw-rw—- 1 root uucp 166, 0 May 5 18:41 /dev/ttyACM0 如果我运行groups ryan我得到uucp ryan 如果我运行sbt run我只是Started行 如果我运行sudo sbt run我得到以下内容: Started /dev/ttyACM0 我已经将我的用户ryan添加到了uucp组中,该组拥有/dev/ttyACM0 (我正在尝试与之通信的设备)。 还有什么可以阻止我的程序枚举设备?

我如何设置apache2上传文件的默认权限?

当我通过php上传文件时,它会以权限644(-rw-r – r–)写入文件。 我有我的/ var / www / html文件夹设置与setgid,以便上传的所有文件被设置为应该被允许显式访问(FTP等)的组。 但是,644权限不允许文件组写入,这是一个问题。 我怎样才能configurationapache2,以便在/ var / www / html文件夹内由www-data创build的所有文件/目录都具有为其设置的权限775(-rwxrwxr-x)? 我使用Apache 2.2在DigitalOcean VM上运行Ubuntu 14.04。

如何让任何服务器用户修改由公共共享上的samba访客创build的文件(反之亦然)?

我有一个运行桑巴的Linux服务器,公共共享接受访客连接。 只要文件是由客人(即通过samba)创build的,networking上的任何窗口框都可以编辑/删除共享上的文件。 现在,一些用户使用ssh来访问服务器并添加文件。 但是他们不能通过桑巴客人删除文件。 同样,访客不能编辑/删除由ssh用户创build的文件。 我怎样才能做一个真正的免费的公共共享,任何人都可以在特定的文件夹中做任何事情? 有问题的文件夹是一个ext4文件系统的挂载点,如果重要的话。