Articles of 权限

Apache没有完全的权限

我在Ubuntu上设置本地服务器,安装webmin来访问桌面,安装Apache等。最后我安装joomla,因为我build立本地使用erp系统。 但它看起来像Apache(或PHP我不知道)没有一些权限,因为不允许写入文件,移动文件等,当我尝试安装任何插件/模块我得到的信息,我不能“移动文件”。 我尝试chown整个目录到www-date用户/组,但我不能。 如何让Apache的写文件,所以我可以使用它作为正常的Web服务器?

用户pipe理与cronjob

在我的组织中,我们要在彻底混沌之后实施用户pipe理标准。 我们(组织)和客户能够访问root用户的地方,他们做了改变,使服务器失效。 但是,我们有责任玩这个configuration文件。 为了解决将来的任何问题,我们devise了一个模型,无论是否是最佳实践,都会有所帮助。 第1步 – 使用sudo访问root用户和非root用户 我们希望以下列方式拥有用户 – Root用户 – >要么为了安全目的禁用SShlogin,要么仅通过SSH密钥和释义访问。 根帐户只能由我的团队中的一位成员访问。 两个非root用户 – >一个用于我的团队,另一个用于客户端。 第2步 – 非root用户访问服务的权限有限 这些将是个人用户只能访问一个服务。 完全访问服务器 – Apache或Nginx 完全访问MySQL 我们可以有更多的用户来处理不同的服务。 没有其他用户可以访问不同的服务,除了分配的服务。 第3步 – 在日志文件中审计每个用户的命令 我们要运行一个cronjob,logging每个用户在服务器上执行的每一个命令。 我们需要这个来确定谁做了什么改变和何时。 对于审计,我寻找了几个解决scheme,其中大多数涉及开始一个命令,如脚本 ,在开始工作之前。 我希望在任何时候都能运行而不需要任何人工干预。 即使服务器重新启动。 请让我知道这是我们可以做的事情,还是有更好的方法来pipe理它们。

如何密码保护共享文件夹的Windows 7没有活动目录

我们目前正在运行一组机器,现在每个人都在本地login,没有networking帐户,也没有活动目录(至今),所有机器上都有通用的用户名和密码。 我们在服务器机房中有一台作为共享的机器 – 我如何密码保护本机上的共享文件夹,以便只有1个或2个用户(30个)能够访问? 请记住这一点 每个人都使用相同的用户login为他们的机器(WorkUser1) – 所以我不能简单地添加WorkUser1帐户作为共享/拥有者访问 该机器是一个不同的构build过程的一部分 – 所以最初没有任何其他一切相同的本地pipe理员帐户。 我希望有人在他们的桌面上(而不是RDP)拥有一个快捷方式,并且能够将他们的机密文件放到文件夹中,但是我自然不希望公司的其他人能够看到这个文件夹的内容 看来我只能从父对象(服务器)中select用户来访问我现在拥有的 – 或“每个人”。 我知道,现在这个设置还远远不够理想。 任何帮助赞赏

如何添加新文本,但无法修改旧文本

如何在Windows上为文件设置权限(如.docx),以便networking用户只能将新文本添加到文件中。它们不能编辑旧文本,但CAN会添加新文本。 我想要做的是我希望来自不同PC的用户能够在.docx中添加更多的信息,而不删除旧的内容,这样黑客或只是一些笨拙的员工将无法删除以前的内容。 我已经创build了一个权限来阻止在保存文件夹中创build任何文件,以便员工不会创build不必要的文件,因为这里的员工只是爱堆叠和复制他们的工作。 如果这是可能的,请教我sensei.Thank你 PS我试着设置创build文件夹/追加数据,但它不起作用。请同时向我解释它到底是什么。

为具有创build用户访问权限的用户查询AD

我的公司已经要求所有来自AD的用户和组拥有创build用户的权限以及在哪个OU中拥有这些权限的列表。 有没有办法通过PowerShell获得完整列表? 或者其他方式? 谢谢。

无法访问IP受限服务器

因此,我们有一个服务器,为SSH,cPanel..etc设置了IP限制,而且我们的静态IP最近已经更改,然后我们可以更新IP限制,这意味着我们已经失去了访问权限。 主机提供的支持是非常重要的。 有什么我们可以做的重新获得访问? 任何方式,我可以欺骗我们目前的IP来匹配旧的?

如何在Windows 2008中编辑pipe理员组权限?

我想要实现的是创build一个类似于pipe理员的组,然后根据需要编辑权限。

Linux中的Kerberos如何pipe理扩展文件权限(ACL)?

是否可以通过添加由Kerberosvalidation的权限来pipe理(强制执行)Linux中的扩展文件权限(ACL)?

Windowspipe理员不能写入文件

我需要两个帐户在Windows 2012服务器上,可以像pipe理员一样通过远程桌面。 假设我已经创build了账户Alice和Bob,他们都是组pipe理员的成员。 现在Alice在D:上创build一些文件夹。 如果Boblogin,他可以查看文件,添加新的文件夹和文件,但不能修改现有文件或添加新文件。 如果Bob查看文件夹的权限,则表示pipe理员拥有完全访问权限。 我知道UAC和pipe理员实际上只有用户使用Windows资源pipe理器时。 我见过这个 Server 2008设置pipe理员拥有每个新文件 和这个 https://social.technet.microsoft.com/Forums/windowsserver/en-US/43e7165b-2397-4b04-9f3e-bba0167cd4bb/cannot-edit-files-even-though-i-have-full-control-over-他们?论坛= winserverfiles 但是他们没有一个能真正解决这个简单的问题。 我不想禁用UAC,文件夹不应该因为需要编辑文件而改变所有权。 如果两个pipe理员自动无限制访问所有当前和未来的所有文件,那么最佳做法是什么? 如果可能的话,无需确认UAC提示。

用户组和用户的成员

我有user1 ,这是组www-data成员。 $ groups user1 > user1 : user1 www-data 我无法添加/删除/ var / www / test下的东西 /var/www/test属于www-data $ ls -l /var/www/test > drwxr-sr-x 2 www-data www-data 4096 aug 11 12:02 subtest 如何让user1pipe理由www-data创build的文件和目录? 我已经试过了 将user1的主要组更改为www-data 注销/login