Articles of 权限

Windows权限:访问孩子,但不是在父母?

我试图在服务器共享上创build具有特定权限的文件夹,可以说path是\\ srv \ foo \ dir 。 foo是已经拥有权限的父文件夹。 目录是我设置权限的文件夹。 我有三个组,我已经在下面列出。 A – 完全允许访问\\ srv \ foo的组。 B – 完全拒绝访问\\ srv \ foo的组。 C – 我正在尝试为其添加权限。 我试图让C组能够创build,删除,移动(等)在目录中的文件和文件夹,但没有访问权限或允许在美孚权限。 目前, foo有权授予A组完全访问权限,并拒绝B组访问权限。 C组目前没有任何东西。 我已经尝试closuresinheritance,但即使我已经允许组C完全访问目录我仍然收到访问被拒绝的消息,当试图创build一个文件夹作为组C中的用户。 我听说Windows权限在允许之前会拒绝权限,但是C组没有在foo或dir中设置任何“拒绝”权限。 有人可以解释我出错的地方,或者如果我对这些权限的工作方式有任何误解,我所做的是(im)可能吗? 谢谢。

Windows 2003权限问题

我正在尝试在独立(非域)Windows Server 2003 SP2上设置新用户。 用户需要通过FTP访问我们网站目录结构中的1个文件夹。 这正是我到目前为止所做的: 在“计算机pipe理”中创build新用户。 从任何组中删除这个新用户。 在包含我们站点的整个卷的文件夹属性对话框(NTFS权限)的安全选项卡中,我明确拒绝了此新用户的完全控制权限。 在我希望GRANT访问的文件夹的NTFS权限中,我选中了“允许修改”。 我使用来自远程FTP客户端的新用户凭据login。 无论上面#3的拒绝权限如何,我都能够在整个FTP结构中读/写/修改/删除文件和文件夹。 为什么发生这种情况?

如何设置Munin权限?

我刚刚在我的CentOS服务器上安装了munin,但是我无法将它输出到我在/etc/munin/munin.conf中设置的html目录。htmldir / home / mydir / munin 在/var/log/munin/munin-graph.log我得到像这样的错误:2011/09/23 12:35:30 [RRD ERROR]无法图/ home / mydir / munin / localhost / localhost / memory-year。 png:打开“/home/mydir/munin/localhost/localhost/memory-year.png”进行写入:权限被拒绝 / home / mydir / munin的权限是:drwxrwxr-x 2 munin munin 4096 Sep 23 12:31 munin

Ubuntu上的Web服务器的权限问题

我在我的Ubuntu服务器上设置了一个虚拟主机: <VirtualHost *:80> ServerAdmin [email protected] ServerName dailysongfix.com ServerAlias www.dailysongfix.com DirectoryIndex index.php index.html DocumentRoot /var/www/dailysongfix/public # Custom log file locations LogLevel warn ErrorLog /var/log/apache2/dailysongfix/error_log CustomLog /var/log/apache2/dailysongfix/access_log combined </VirtualHost> 如果我去http:dailysongfix。 我得到一个禁止的错误。 这可能是我的目录权限问题…所以我去了/ var / www 这是我的权限: ls -al /var drwxr-xr-x 3 root root 4096 May 26 22:47 www ls -al /var/www/ drwxr-xr-x 3 root root 4096 May […]

在CentOS 5.3上的rsyslog-mysql没有访问mysql.sock的权限

在使用mysql扩展安装和configurationMySQL和rsyslog之后,在/ var / log / messages中出现以下错误: rsyslogd:db error(2002):无法通过socket'/var/lib/mysql/mysql.sock'(13)连接到本地MySQL服务器 我可以通过指定'–socket = / var / lib / mysql / mysql.sock'通过套接字使用mysql客户端连接。 我已经把问题缩小到了selinux的权限。 /var/log/audit/audit.log文件有这样的说法: type = AVC msg = audit(1244654592.150:320):avc:denied {search} for pid = 6382 comm =“rsyslogd”name =“mysql”dev = xvda3 ino = 1369538 scontext = user_u:system_r:syslogd_t:s0 tcontext = system_u :object_r:mysqld_db_t:s0 tclass = dir 在许可模式下转换selinux确实可以解决问题。 这将是生产服务器和离开selinux在宽容模式不是一个选项。 在/var/lib/mysql/mysql.sock上运行restorecon也不能解决问题。 有谁能帮我一把吗? 编辑: 所以我的追求继续,inheritance人更新。 […]

openvpn路由在Windows Vista没有pipe理员权限

我的Windows Vista的VPN客户端接口接收到一个IP在:192.168.50.0/24 服务器将路由推送到本地局域网192.168.5.0/24 在我的Windows Vista(客户端)用户帐户没有pipe理员权限,因此推送的路线不起作用。 我认为解决问题的一个解决scheme是在openvpn服务器上使用TAP,并与lan接口进行桥接。 还有其他的select吗?

NTFS权限允许自动访问而不显示inheritance

这个问题没有在超级用户回答,我认为这是最好的地方,但没有人知道。 因为它涉及到一个服务器,希望它可以被转移到服务器故障,有人可以帮助我在那里。 基本上,我想testing服务器上的安全性。 我做了一个ASP脚本,只是列出了目录中的文件。 用户IISlogin意味着被locking,并且只能访问一个文件夹。 该脚本返回了文件夹和文件的数量,但在尝试读取其实际名称时拒绝访问。 这个用户名为testlockdown,有一个叫做lockeddown的组 我可以去任何文件夹,右键单击,然后执行属性然后安全性,我点击高级和有效的权限。 如果我检查客人用户或阵风组,我可以看到没有checkbox。 如果我检查组对象locking,没有checkbox,但如果我检查用户testlockdown,有一堆(约6)的对象,包括列表,读,创build对勾。 我一直在撕裂我的耳朵大约2小时,试图找出这个问题,打开审计,通过当地的安全政策,创造了更多的用户,团体。 我已经尽我所能,我无法弄清楚它是如何得到这些权限以及为什么/来自哪里的。 在testing期间,我创build了一个名为foo的新文件夹,在创build时它inheritance了Administrator,Creator所有者(并且im没有以此用户身份login)System和用户组。 但是,在有效的权限下,我又有了所有的checkbox! 从“networking用户testlockdown”我贴 用户名称testlockdown 全名testlockdown 评论用户testing安全性 用户的评论 国家代码000(系统默认) 帐户活跃是的 帐户过期从不 密码最后设置28/06/2009 19:22 密码过期从不 密码可以更改28/06/2009 19:22 需要密码是的 用户可能会更改密码是的 工作站允许所有 login脚本 用户资料 主目录 上次login03/08/2009 03:56 允许login时间全部 本地组成员*locking 全球集团成员*无 命令成功完成。 我在本地团体会员旁边看到一颗星星,但是我找不到这是什么意思,也不知道它是否相关。 我最好的猜测是,不知何故,这个用户正在从用户组获得权限,但我看不到或理解为什么。 我希望我已经提供了足够的信息。 我正在把头发拉出来! 如果您需要更多信息,我很乐意提供。 编辑 – 我应该说,我知道我可以添加一个拒绝的权限,但这不是真正的重点,因为它应该是不必要的 谢谢

应用程序池绑定到WordPress站点的用户应该在IIS中使用哪个用户?

我已经在运行IIS7的Windows 2008服务器的专用服务器上安装了一个WordPress站点,但是我对设置适当的文件设置最安全的方式有点困惑。 事情是自动更新和自动插件安装只有当我给予安装wordpress的根文件夹中的Everyone用户完全控制权限时才起作用。 我不确定这个设置有多危险,但我可以想象这不是最好的情况。 这就是说,我应该在这个网站使用的应用程序池中使用什么用户,以便我可以在wordpress使用的文件夹中设置更严格的安全权限?

“拒绝访问”X:\ mydir \“。 无法启动监视文件更改“

我敲了一个简单的Web应用程序,列出特定文件夹中的所有文件或特定types,并将它们呈现为ListView控件中的一系列LinkBut​​ton – 当用户单击LinkBut​​ton时,相关文件将stream式传输给用户。 我已经在ASP Classic中做了十几次,但这是一个新的ASP.NET版本。 当我在我的开发机器上运行它时,它运行良好 – 但是现在我已经在运行的服务器上设置了我遇到的问题: “拒绝访问X:\ mydir \”无法启动监视文件更改“ 该应用程序已configuration(当前)使用匿名身份validation,但最终将使用Windows身份validation。 查看了权限情况后,我可以确认ASPNET用户和IUSR_ServerName用户对应用程序的父项(以及下面的所有内容)具有权限。 主机服务器是Windows Server 2003 R2。 有任何想法吗?

IIS身份validation不起作用

问题:保持提示用户及通过。 我已经尝试了相当多的configuration,我似乎无法正常工作或authentication。 我有一个网站在同一个服务器上正常工作,但是我创build的新网站在设置为“集成Windows身份validation”时没有进行身份validation。 Webconfig也有Windows作为身份validation方法,但该站点仍然提示login用户。 这个信息应该从服务器上当前的Windowslogin用户自动获取。 网站所在的目录具有适当的权限,我相信'IIS_USR','DOMAINUSERSGROUP'等 不确定还有什么要检查,使其工作。 我已经比较了两个应用程序的webconfig和看起来非常相似。 一个是1.4另一个2.0 .net。