Articles of 权限

目录列出空格中的符号链接

平台 :Centos 7 scheme :我有一个驱动器“ / mnt / ELEMENTERY-1TB ”与fstab挂载 UUID=a6339f33-1c61-4c2c-a490-04c83ccfb4d6 /mnt/ELEMENTERY-1TB/ ext4 defaults,errors=remount-ro,context="system_u:object_r:samba_share_t:s0" 0 1 – 我想通过简单的Apache目录列表在本地networking上共享。 创build符号链接ln -sd /mnt/ELEMENTERY-1TB/ /var/www/html/ 。 我可以通过没有符号链接的目录列表访问其他文件夹, [root@271 html]# ls -al total 8 drwxr-xr-x. 4 apache apache 68 Sep 12 12:14 . drwxr-xr-x. 4 root root 33 Sep 10 15:14 .. drwxr-xr-x. 7 root root 4096 Sep 2 […]

如何在Windows Server上自定义组的权限?

我想创build一个只能运行特权PowerShell cmdlet Get-RemoteAccessConnectionStatistics的“受限”pipe理员组。 Windows Server是否支持这种级别的粒度? 一般来说,如何创build一个定制的安全组(指定哪些任务成员可以执行哪些任务,哪些不能执行)? (不在公元。)

授予用户查看文件的权限,但不能在Windows Server 2008 R2中打开它们

我想知道是否有人知道如何build立一个文件夹,将给一个域中的普通用户访问位于文件夹中的文件,并访问添加文件,但不能访问打开文件。 这样做的目的是我有一个技术人员无法访问其他用户文件(他不应该),但是这个技术人员负责将文件从安全区域移动到不安全区域。 所以目的是用户将文件添加到这个文件夹,技术人员将有充分的权限。 但用户添加文件夹中的文件,应该不能打开其他用户文件。 这是在Windows Server 2008 R2上。 我已经尝试了高级权限,没有希望。 最近我来了,是用户能够在文件夹中添加文件,但他们以后不能看到它们,如果文件在文件夹中,会造成很多混乱。

Apache的WordPress的权限问题

我正在尝试在我的Ubuntu服务器上设置LAMP,并使其大部分工作,但我正在努力与权限.. 现在我不能安装WordPress的B / C它无法写configuration文件..而在一个WordPress的安装,我从我的旧服务器移动,它不会让我上传任何图像。 我想这是一个权限问题,但我不确定如何解决它.. 几个截图我的设置 public_html是存储文件的地方 我使用这些教程来设置Apache,FTP,phpmyadmin digitalocean.com/community/tutorials/how-to-set-up-apache-virtual-hosts-on-ubuntu-14-04-lts digitalocean.com/community/tutorials/how-to-set-up-vsftpd-for-a-user-s-directory-on-ubuntu-16-04 但是我对所有chown和chmod部分感到困惑。 任何人都可以从截图中发现,我做错了什么,我该如何纠正? 如果需要更多信息,请告诉我..

如何授予对已经运行的EC2实例的IAM访问权限

背景 我由一个运行不同EC2计算机的企业主(分段/产品等)在根级别交付了一个AWS账户。 我想要做的只是创build具有受限访问权限的不同IAM帐户。 例如,现在我想创build一个只有运行权限的IAM账户,终止一个特定的EC2实例。 我曾经尝试过 我基本上遵循这里的指示。 我创build了一个IAM组(称为superAdmin ),并创build了一个新的IAM帐户,并为该组分配了一个新用户( user_1 )。 然后我开始创build一个策略 ,并将其附加到superAdmin组,策略如下所示 { "Version": "2012-10-17", "Statement": [ { "Sid": "Stmt15094*****", "Effect": "Allow", "Action": [ "ec2:*" ], "Resource": [ "arn:aws:ec2:eu-west-1:%my-account-id%:instance/i-%instance-id%" ] } ] } 我确定资源遵循资源策略点。 (注意:这些情况在爱尔兰运行,据此与eu-west-1 ) 然后我调用这个策略staging_access并将其附加到user_1 (但也删除了所有其他策略): 问题 问题是,当我login为user_1 ,我什么都看不到: 当我去实例页面,什么也没有显示: 更新 我注意到,如果我只是简单地使资源成为一张通配符卡片,一切都会奏效: { "Version": "2012-10-17", "Statement": [ { "Sid": "Stmt1509458879000", "Effect": "Allow", "Action": […]

我可以做一个非特权用户百胜查询吗?

我想,作为一个非特权用户,我不能做yum install或yum update ,这是可以理解的。 但我会认为我能够做yum search或yum whatprovides 。 这些命令不应该对我的本地系统进行任何更改,只需查询存储库中的内容即可。 当试图运行yum search或yum whatprovides作为非特权用户但是,我得到一个错误,如: bash-4.2$ yum search openssh-server ovl: Error while doing RPMdb copy-up: [Errno 13] Permission denied: '/var/lib/rpm/.dbenv.lock' One of the configured repositories failed (Unknown), and yum doesn't have enough cached data to continue. At this point the only safe thing yum can do is fail. […]

SELinux在RHEL 7中阻塞Tomcat 7服务

我执行了一个Yum更新和Tomcat的访问文件的能力已被打破。 SEVERE: Failed to load keystore type JKS with path /var/websvr/certs/keyfile.jks due to /var/websvr/certs/keyfile.jks (Permission denied) java.io.FileNotFoundException: /var/websvr/certs/keyfile.jks (Permission denied) 即使tomcat用户拥有的不仅是文件的ownership and full permissions ,还有整个目录 -rwxrwxrwx. 1 tomcat tomcat 4829 Aug 19 2016 keyfile.jks 我已经validationTomcat是在tomcat user下运行的。 那么,为什么访问仍然被阻止? 红帽企业Linux服务器版本7.4(Maipo) 编辑 从AB的评论 – /var/log/audit/audit.log : type=AVC msg=audit(1511208892.087:392): avc: denied { read } for pid=770 comm="java" name="keyfile.jks" dev="xvda2" […]

WHS子目录的权限,他们可以被pipe理?

我有一个Windows家庭服务器与多个电脑和Macs连接。 我也有大约十几个用户,名单越来越多。 我希望能够控制用户访问一个更精细的细节,然后WHS控制台似乎提供。 例如,我有图片共享和它下面的数百个子目录。 我想用户“祖父母”只能访问我的孩子的照片目录。 我已经搜遍了所有的插件,Googlesearch直到我的眼睛开始stream血,只有cacls 。 WHS甚至有可能达到这个级别的权限? 如果是这样,是我的答案? 任何其他信息将不胜感激。

服务器端的ssh密钥是否安全?

我试图让wordpress安装来安装插件。 我不太确定如何安全地设置我的WordPress的安装权限。 我认为在整个安装chown -R www-data将工作,但我认为这是不安全的。 相反,我试图让wordpress通过sftp / ssh安装插件。 在本教程中,如何获得这个工作 ,它显示我将需要生成一个密钥对,以保持在服务器上。 我认为密钥对的重点在于你在服务器和计算机上保存了公钥。 我意识到这可能是要求这样做,因为wordpress安装程序在服务器上(安装程序需要私钥),目标是wordpress安装。 所以我是荒谬的,要求我的wordpress插件安装程序脚本必须ssh到它存在的子目录? 如果是这样的话,为什么人们会把这当成安全插件的安全方式呢? 如果更好的select是设置权限,有谁知道如何安全地设置适当的权限,我的WordPress的安装? 谢谢!

成员服务器2003(文件服务器)域pipe理员帐户问题没有本地添加到服务器

从另一位顾问那里接pipe了客户。 当前文件服务器是成员服务器join到域。 但是,如果您在控制面板>pipe理面板>本地用户或帐户下查找 域名\pipe理员不添加到本地帐户的服务器。 我从来没有真正注意过去,只是偶然碰到一边看一些文件夹上的NTFS安全设置。 这意味着域名\pipe理员不明确地设置在ntfs安全性,但我假设,因为那个人是他们实际上已经控制的基于该用户的创造者。 是否应该明确地将domain_name \ Administrator添加到它(这是成员服务器的一部分)? 谢谢。 GD