我们有一个生产MySQL服务器,具有以下资助: mysql> show grants for the_db; +————————————————————————————————————+ | Grants for db_user@% | +————————————————————————————————————+ | GRANT USAGE ON *.* TO 'db_user'@'%' IDENTIFIED BY PASSWORD '*A236932DB5549260BDC088C4BC2F0C6DB04424D7' | | GRANT ALL PRIVILEGES ON `xydb`.* TO 'db_user'@'%' | | GRANT SELECT ON `xyie-db`.* TO 'db_user'@'%' | | GRANT SELECT ON `supportdb`.* TO 'db_user'@'%' | | GRANT SELECT ON `xbs`.* […]
我已经设置了SFTP,以便一些用户可以上传文件到Web应用程序可以拿起的目录。 networking服务器以用户A身份运行,并为用户Bconfiguration了SFTP。 用户A正在将file upload到/sftpchroots/filesbyA/ (由root:root拥有,以启用chroot)。 自然,这些文件在上传之后由A拥有。 然而,用户B必须处理它们,并且需要所有权以后能够将其移除。 有没有办法设置它,以便上传到该目录的所有内容(或由用户A上传的所有内容)都将其所有权更改为用户B ? 或者有没有办法允许B取消链接的文件,而不是所有者(例如有设置组权限)? 编辑:事实certificate,情况有点微妙。 用户A将上传带有文件的文件夹。 这些文件夹将由A拥有,以及它们的内容。
我validation了我是root的成员: user_me@host1:~$ sudo useradd -G root user_me useradd: user 'user_me' already exists 但是,我不能从我的用户cd到/root/testing : user_me@host1:~$ cd /root/testing -bash: cd: /root/testing: Permission denied 如果我sudo su -进入root,我可以validation我正在尝试cd的文件夹是否由root拥有,并具有适当的权限。 user_me@host1:~$ sudo su – Last login: Tue Sep 22 00:23:07 CDT 2015 on pts/1 [root@host1 ~]# ll | grep testing drwxrwxr-x 2 root root 135 Sep 22 00:20 testing
我为开发者创build了一个组,让他们访问:/ var / lib / dev,里面已经有一些文件夹和文件的文件夹。 我介绍的命令是: $ sudo useradd -d /var/dev -M -r devmaster 所以, devmaster是具有主组devmaster的新系统用户。 这可以检查出id : $ id devmaster uid=998(devmaster) gid=998(devmaster) groups=998(devmaster) 然后,我改变了权限(使用chmod / chown )如下: $ cd /var $ sudo chown -R root:devmaster dev $ sudo chmod -R o-wrx dev $ sudo chmod -R g+wrx dev 最后(我的用户名只是刚刚): $ sudo usermod -G […]
我不知道是否有可能。 我想要的是,当build立某个连接时,用户将无法使用该连接修改数据。 这是场景: 连接已完成 用户运行查询以防止自己修改。 就像是: mysql->stop grant insert 连接运行其通常的查询。 但修改查询不运行。 一个错误将被抛出。 用户运行查询重置为初始状态: mysql->resume grant insert 我面临的实际问题是,我只有一个用户有权更改数据,但无法创build另一个用户。 但是,在某些场合我也需要一个只读用户。 然后我想,有可能告诉MySQL Server在连接时临时拒绝修改访问。 但是对于其他连接,用户应该拥有他的正常特权。 感谢您的帮助
不知道这是否是正确的地方问这个问题。 在我的域控制器上,我创build了一个OU中的所有用户和计算机。 我有一个名为Support的组,位于用户计算机上的本地pipe理员组中。 经过身份validation的用户被设置为不能访问控制面板,也无法读取或写入CD / DVD驱动器。 另一个政策我有另一个政策题为“用户支持”,它允许访问的CD / DVD驱动器和控制面板的范围,支持组,而我的基本用户策略的范围为authentication用户组。 我认为,启用策略拒绝用户在CD / DVD驱动器上访问已authentication的用户可能会与此支持组禁用的相同选项冲突,但现在即使不在支持组中的用户也可以访问CD / DVD驱动器。 我需要做些什么来解决这个问题
我在Ubuntu上有一个文件夹,可以由用户A读取和写入,只能由用户B读取。我提出的解决scheme如下: 创build一个对这个文件夹和两个用户具有读权限的组:具有读写权限的用户A和具有读权限的用户B,但是我的问题是一个文件夹可能由两个用户拥有?
我是一个用作域控制器,SQL / Exhange服务器的Windows Server 2008框。 这台服务器也曾经是文件服务器,但我pipe理一个服务器的pipe理。 目前几乎所有的数据都在新的服务器上,预计会有几个分支。 并且每个客户端机器都通过GPO重新映射。 重新映射一切后,确认新的使用新服务器的文件,我删除所有用户访问驱动器通过右键单击 – >安全 – >拒绝停止访问旧数据的人。 驱动器已经设置父文件夹的方式已被共享内部的文件夹, 例。 parent folder -> office -> production 这意味着我不能分享驱动器。 然而,其中一台旧的XP机器设法避开GPO更新。 因此仍然有旧的映射。 去我的电脑,然后点击驱动器,如预期的那样拒绝访问,因为每个人都没有读写权限。 这台电脑的用户有一个快捷方式到他们的桌面上现在无法访问的文件夹中的文件夹。 但是当他们点击快捷方式打开文件夹时,无论权限如何,都可以完全控制。 这是怎么回事? 我只是愚蠢? 我错过了什么? ps我不是一个服务器专家,我只是被给予这些任务没有任何经验。 所以到目前为止我所做的一切可能都不是做这件事的最佳方式。
我有一个mariadb(mysql)后端运行proftpd。 我已经在ftp数据库中创build了一个用户midas 。 在第一次login时,proftpd(以用户proftpd和组proftpd运行)为位于/var/ftp/此用户创build主目录。 这工作正常,我看到正在创build的目录: [root @ vps ftp]#ls -la 共24个 drwxr-XR-X。 5 proftpd proftpd 4096 10 jul 19:19。 drwxr-XR-X。 22根根4096 10 jul 12:56 .. drwxrwxr-X。 2 proftpd proftpd 4096 10 jul 19:34 midas 在客户端,发出put突击队返回550: Permission denied ftp> put〜/ website.zip remotewebsite.zip 本地:/home/midas/website.zip远程:remotewebsite.zip 200 PORT命令成功 550 remotewebsite.zip:权限被拒绝 要validation我在正确的目录中,并且该proftpd具有对此文件夹的写入权限,我创build了一个空文件somefile 。 [proftpd@vps midas]$ touch somefile – >返回没有错误,并显示为我的用户midas clientside。 […]
试图在每天00:30运行一个“R”脚本。 该脚本位于/home/username/Desktop/folder/runnow.r中, which Rscript显示二进制Rscript的绝对path是/usr/bin/Rscript 。 我所做的crontab项是使用crontab -e命令,然后插入行: 38 14 * * * /usr/bin/Rscript /home/username/Desktop/folder/runnow.r 现在的时间是14:36。 我等了5分钟,看看是否在我的个人文件夹中创build了一个CSV文件。 由于R脚本runnow.r有处理一些数据的指令,然后在主文件夹中创build一个CSV文件。 但是我的主文件夹中没有CSV文件。 当我手动运行这个脚本(不使用cron)时,它确实在我的home文件夹中创build了一个CSV文件。 所以我知道这个剧本没什么问题。 我使用的绝对path无处不在,我甚至尝试使用service crond restart 。 但是,没有运气。 这是一个特权问题? crond没有足够的权限在我自己的home文件夹中创build一个CSV文件? 编辑:新的观察 如果将行更改为* * * * * /usr/bin/Rscript /home/username/Desktop/foldername/runme.r而不是指定确切的时间,则会在正确的位置创build正确的CSV文件。 所以* * * * *作品和54 13 * * *不。 为什么?