Articles of 权限

403禁止访问

昨天我的主pipe把他的一个目录挂到了我的服务器上。 问题是,我无法访问他们,我现在无法与他联系。 当我input的URL我得到这个错误: Forbidden You don't have permission to access /~<username>/core/ on this server. 我试图进入“核心”目录,并执行以下操作: chmod -R 755 *.* 但即使所有的权限改变,我仍然无法访问! 奇怪的是,我可以访问和编辑文件。

你如何让Apache遵循符号链接到另一个目录,而不是将目标目录的每个父目录chmod到o + x?

例如,我有这个问题相同的问题: https : //stackoverflow.com/questions/7381371/apache-wont-follow-symlinks-403-forbidden 我的DocumentRoot位于/srv/http/default/htdocs ,我试图将它链接到/home/trusktr/htdocs 。 为了得到它的工作,我必须chmod o+x每个目录下到/home/trusktr/htdocs ,例如: chmod o+x /home chmod o+x /home/trusktr chmod o+x /home/trusktr/htdocs 然后就像上面提到的问题一样开始工作。 我有Options Indexes FollowSymLinks为/srv/http/default/htdocs 。 如何使符号链接(软链接)工作,而不必chmod任何文件夹到o+x ?

以非root用户身份运行进程时的安全性最佳实践

所以我试图运行Supervisor( http://supervisord.org/ )作为非root用户。 但是,该进程会将日志输出到由root拥有的/var/log目录,并拥有755个权限。 因此,以非root用户身份启动该进程将引发权限被拒绝错误。 解决这个问题的最佳做法是什么? 我有一个想法是recursion地将/var目录的组更改为正在启动监督进程的用户的组,并给予/var目录775权限。 从安全的angular度来看,这是可以接受的吗?

为什么我会得到ssh权限被拒绝(publickey)?

我有两台机器在谷歌计算引擎,我想ssh的另一台服务器。 因此,在第一台机器(namenode)上,我为用户hadoop创build了一个无密码的ssh密钥,并创build了一个cat id_rsa.pub >> authorized_keys。 在第二台机器(datanode1)上还有一个名为hadoop的用户。 第二台机器的hadoop用户有一个空的〜/ .ssh目录。 当我现在尝试从第一台机器ssh到第二台机器时,我得到: hadoop@namenode:~/.ssh$ ssh -v hadoop@datanode1 OpenSSH_6.0p1 Debian-4, OpenSSL 1.0.1e 11 Feb 2013 debug1: Reading configuration data /etc/ssh/ssh_config debug1: /etc/ssh/ssh_config line 19: Applying options for * debug1: Connecting to datanode1 [10.240.223.55] port 22. debug1: Connection established. debug1: identity file /home/hadoop/.ssh/id_rsa type 1 debug1: Checking blacklist file /usr/share/ssh/blacklist.RSA-2048 debug1: […]

用户的AD帐户删除然后重新创build,现在不能访问TFS

几个月前,我有一个用户可以访问我们的Team Foundation Server(TFS)2013实例(他可以通过Web界面访问查询,工作项目,待办事项等)。 最近,我们需要删除他的帐户,并重新创build它。 他不再使用重新创build的帐户访问TFS(它是相同的域\用户名)。 我需要做些什么来授予他们访问权限? 我已经尝试删除所有权限,并将其添加回来,无济于事。

sed在非拥有的文件上

有可能,改变一个文件在/ etc与sed -i我不是所有者? 但是,我确实有写入该文件的权限。 或者作为替代scheme,如何在/ etc中更改文件中的一行,而无需在脚本中拥有su-priviliges。 非常感谢

哪里是复制应用程序和脚本的“正确”的地方,以便他们在Ubuntu的每个用户都可以访问?

我正在使用Ubuntu 9.10 Desktop作为平台来configuration构build机器。 第一个用户,当然是pipe理员是“开发人员”,然后我创build了大量的用户帐户,以便人们可以访问机器上的共享和其他服务。 我必须为开发人员提供对某些脚本和SDK的访问。 于是,我在开发人员的主目录中创build了一个文件夹,并将其他用户添加到开发人员组中。 这有效,但我认为这可能是不正确的。 我相信可能有一个适当的,共同的地方来存储(不一定是可安装的)应用程序,脚本和其他资源,使其可供所有用户使用。 是否有一个“正确的”目录存储应用程序,使所有用户都可以访问?

我如何授予“计算机”用户特定的权限?

在“对象types”对话框中,我看到: 内置安全主体 用户 组 但“电脑”不在那里。 我如何授予计算机用户的权限?

更改文件的所有权和权限

是否可以通过1个命令更改文件的所有者/组和权限? 我试过了: chmod user1:groupOfUser1=770 file.txt 但它不起作用。

我如何做到这一点,使目录中创build的文件具有特定的组的所有权?

在现代Linux发行版中,我希望在/path/to/files下创build的/path/to/files具有默认的mygroup组。 在某些发行版上,这可以通过grpid完成,而在Ubuntu上不存在。 完成这个的标准方法是什么?