Articles of 权限

Windows Server 2003 – 如何授予PowerUser for Services的权利

我有6个Windows Server 2003.然而,只有其中2个 – 当我连接到他们作为PowerUser – 让我打开服务和pipe理他们。 当我以pipe理员身份login到服务器时,应该更改为允许PowerUser访问服务。 我无法在服务上find任何安全权限面板/窗口。

权限被拒绝错误 – linux用户属于拥有的组

我在myuser组中添加了用户“test” usermod -a -G test myuser 。 但是,如果我尝试执行或试图CD为datadir作为“testing”用户给予权限被拒绝的错误。 datadir具有以下特权770 ,并且用户“test”属于myuser组,但仍然会给出Permission denied错误。 drwxrwx— 3 myuser myuser 4096 Feb 6 16:24 datadir $ grep "^test" /etc/group test:x:503:myuser $ groups myuser myuser : myuser test

强制SFTP / SCP复制具有远程目录权限的文件

我遇到SFTP和SCP的问题,其中复制的文件不会inheritance远程父目录的权限。 我曾经在服务器上看到类似的问题,其中SFTP / SCP会话的umask被修改,但是,这并不一定解决我的问题,因为有些目录需要有不同的权限。 因此,我不会有一个默认的umask集。 因此,我想强制复制的文件具有远程系统上父目录设置的权限。 基本上,我希望SCP / SFTP以与没有 -p选项的cp相同的方式工作。 目前SFTP / SCP模仿cp -p行为。 这是我想要发生的事情: 1.)用户想要复制文件foo.txt的权限: -rw ——-。 1用户用户0 Feb 29 09:08 foo.txt 2.)用户使用SCP将foo.txt复制到目录/bar下的服务器上。 /bar有权限(setgid设置): drwxrws — + 3 root usergroup 4096 Feb 28 12:19 bar 3.) /bar具有以下facl的集合: 用户:: RWX 组:: RWX 组:用户组:RWX 默认:用户:: RWX 默认:组:: RWX 默认:组:用户组:RW- 4.) foo.txt 应该具有以下权限(和facl): -rw-rw —- + 1 […]

如何确保www目录是安全的?

我设法从linode订购了一个新的VPS账户 我已经用'LAMP Stack'StackScript安装了Ubuntu 10.04 LTS。 我注意到网站目录位于/srv/www/ ,我觉得这很奇怪。 如何检查/srv/www/是否安全? 如果我在/srv/www/ (以root身份login)中创build一个新目录或文件,我需要设置什么权限/用户? 如何chmod / chown呢? 现在看起来像这样( ls -la ): drwxr-xr-x 4 root root 4096 2012-03-06 18:03 li1x8-2xx.members.linode.com root@li1x8-2xx:/srv/www# – drwxr-xr-x 4 root root 4096 2012-03-06 18:03 . drwxr-xr-x 3 root root 4096 2012-03-06 18:03 .. drwxr-xr-x 2 root root 4096 2012-03-06 18:03 logs drwxr-xr-x 2 root root […]

使用从win2k3迁移的.NET删除文件

我们最近将一个ASP.NET网站从Windows 2003迁移到Windows 2008 R2,通过压缩所有文件并将它们提取到新网站。 由于迁移Web应用程序仍然能够上传和删除文件(这是新的),但是,它无法删除从原始的Win 2k3应用程序复制的文件。 我们猜测这是一个权限问题,因为错误是: 访问path“E:……. PATH …..”被拒绝。 我们一直在尝试将新上传文件的权限与迁移文件的权限相匹配。 新上传的文件似乎将APP POOL用户作为权限和所有者。 但是,原始文件没有这个。 任何人都可以做的任何帮助都会很棒。 谢谢,

pipe理networking驱动器

我们遇到的问题是有意和无意地在networking驱动器上移动文件。 什么是build立问责制而不会使存储服务器陷入困境的好方法? 有一个轻量级的方式来logging文件移动操作? 我知道的唯一的解决scheme是NTFS日志logging,这似乎太耗费资源。

ACL在/ dev / pts上

是否可以启用/dev/pts下的文件的ACL? 操作系统是Gentoo Linux,内核是3.2.13的grsec。

新PostgreSQL安装中奇怪的权限错误

新安装的PostgreSQL(覆盖configuration)不会启动: $ sudo service postgresql start * Starting PostgreSQL 9.1 database server * Error: could not read /etc/postgresql/9.1/main/postgresql.conf: Permission denied 看起来应该可以阅读它: $ ls -l postgresql.conf -rw——- 1 postgres postgres 19450 2012-06-14 10:07 postgresql.conf 但很好,我会joinchmod +r来testing它是否有效。 $ sudo chmod +r postgresql.conf $ sudo service postgresql start * Starting PostgreSQL 9.1 database server * The PostgreSQL server […]

FTP用户的权限被拒绝

我有一个FTP用户,默认是/ root / ftpuser 这个用户可以很好地login。 用户是该目录的所有者,该目录甚至设置为777权限。 但是用户不能上传任何东西,显示内容是: Status: Connecting to xx.xxx.xxx.xx:21… Status: Connection established, waiting for welcome message… Response: 220———- Welcome to Pure-FTPd [privsep] [TLS] ———- Response: 220-You are user number 2 of 50 allowed. Response: 220-Local time is now 05:12. Server port: 21. Response: 220-This is a private system – No anonymous login Response: […]

使用crontab删除由apache用户创build的tmp文件夹文件

目前,我已经设置了这样一个用户可以从我的网站下载zip文件,并将其存储在/tmp/zip_file_dir/ 。 PHP脚本首先使用ftp_get()从我的CDN下载它们,然后将它们放在该文件夹中,如/tmp/zip_file_dir/random_hash_folder/file_here.zip 。 然后,我只需使用readfile()为用户启动下载。 这一切工作正常。 不过,我后来用cronjob清除这个文件夹(脚本删除readfile()后的下载,但是如果用户取消下载脚本,文件不会被删除,因此cronjob的要点清理这些)。 file_here.zip文件拥有所有者apache的权限-rw-r–r– file_here.zip 。 random_hash_folder中的每个random_hash_folder具有所有者apache的权限drwxr-xr-x 。 cronjob只是扫描zip_file_dir,并使用rmdir()和unlink()删除文件。 cronjob由用户通过sudo访问服务器来运行(即比apache用户更多的权限和能力)。 但是,当我试图删除文件时,我总是得到PHP“Permission denied”通知。 我已经尝试添加运行cron作业的sudo用户到apache以及我的一些Google研究中其他地方提到的nobody组,但这并没有给我带来任何好运。 任何想法如何让这个cronjob删除这些文件? 编辑:我正在使用RHEL。