我有兴趣了解目录的正确但安全意识的设置。 这是我的场景: 我有一个FTP服务器的用户名,称为“用户”。 为了scheme的目的,PHP在我的服务器上作为“nobody”运行。 我有一个名为“sample”的文档根目录。 “sample”目录是在0755(drwxr-xr-x)chmod'd “样品”由“用户”拥有,并且该组被设置为“用户” 以上都是非常直接和标准的。 所以我想要一个脚本能够创build(mkdir)和删除(rmdir)目录下的“示例”。 然而,我不想明显地暴露我的服务器通过打开权限(我可以轻松地chmod示例到0777,并使其世界可写)。 什么是权限,所有者设置和/或组设置的最佳组合,以允许我的脚本创build和删除“样本”下的目录,同时保留“用户”继续FTP到目录的能力? 谢谢。
我有我的Tomcat安装工作,现在我可以接收JSP生成的HTML网页。 然而,我的小程序,在'appletViewer'工作是抛出exception。 我怀疑在我的设置/configuration问题的两个领域之一: path我正在存储我的小程序文件(.java,.class和.jar) 适当的参考浏览器的Java库(renderImage,event-pump等) 权限 我查看了catalina.policy文件,并用-security(在使用服务pipe理器的窗口上)重新启动了tomcat。 我得到404说,它无法find文件 – 但他们是在日志中显示的path,因此,这使我认为这是不允许的。 JSP片段: // Form for submitting email to support. <applet name="mymail" code="MyMail" codebase="/" archive="mystuff.jar" width=280 height=140> </applet> logging错误(删除时间戳和IP): "GET /myapp/MyMail.class HTTP/1.1" 404 221 所有其他资源都获得200(OK)和304(未修改)。
我只是把我的网站(build立在CakePHP上)从Media Temple(gs)服务器迁移到(dv)。 我得到了/ tmp / cache文件夹不可写的错误。 更改权限到777解决了这个错误 – 但是这似乎是不安全的(这是真的吗?)。 在(gs)上,我不必写访问“Everyone”。 所以看来,networking服务器既不是用户也不属于组织。 为什么服务器不能写入caching文件,我怎样才能使Web服务器可以写入到tmp文件夹而不需要设置777的权限?
有一个问题困扰了我一段时间,我渴望得到一个明确的答案。 不,现在是女性。 这只是:Microsoft索引服务器caching它处理的文件的权限(ACL)? 或者,如果目录中的某个文件的权限已更改,是否立即在索引服务查询中生效了这些权限? 尽pipe我已经读过这个话题,但我仍然不确定。 有谁知道确定?
当使用IE7查看我们的CRM系统(在Windows Server 2003和IIS 6上运行的ASP.NET 2.0应用程序并使用Windows身份validation)上的Word文档时,我发现用户closures文档时出现提示。 Word文档最初是通过单击CRM系统中的链接打开的。 是否有权限,我可以在包含Word文档的文件夹上设置以防止此提示? 我已经试过只允许用户组的读权限(我已经完全控制pipe理员离开了。) 如果有另一个解决scheme,而不使用权限,请让我知道。 更新: 按照JD的build议,我跑了Fiddler,这里是请求文档之后的两个响应的输出。 第一个似乎是DAV响应,第二个是authentication请求。 我如何防止DAV响应,并返回服务器上的.doc? OPTIONS / HTTP/1.1 Translate: f User-Agent: Microsoft Data Access Internet Publishing Provider Protocol Discovery Host: <REMOVED> Content-Length: 0 Connection: Keep-Alive Pragma: no-cache X-NovINet: v1.2 HTTP/1.1 200 OK Date: Thu, 18 Feb 2010 13:37:36 GMT Server: Microsoft-IIS/6.0 X-Powered-By: ASP.NET MS-Author-Via: DAV Content-Length: 0 […]
在2个NFS客户端中有1个出现NFS共享和文件权限的奇怪问题,web1有文件权限问题,但是web2没问题。 web1和web2是负载平衡的Web服务器。 所以问题是: 如何确保NFS共享文件内容与web1服务器上的原始文件(如他们在web2服务器上所做的)保持相同的用户/组权限? 我如何反转我在web1上做了什么,我试过unmount命令,并说找不到命令? 信息: 我正在使用3个专用的服务器设置。 所有3台服务器CentOS 5.4 64bit为基础。 服务器如下: web1 – NFS文件权限问题的客户端 web2 – nfs客户端文件的权限是OKAY db1 -nfs在/ nfsroot共享 web2的nfs客户端是由我的虚拟主机安装的,而web1是由我设置的。 我在web1上执行了以下命令,它使用web1上的最新文件更新/ nfsroot / site_css中的db1 nfsroot共享,但即使使用tar命令来保持文件权限,文件权限也不会保留。 cd /home/username/public_html/forums/script/ tar -zcp site_css/ > site_css.tar.gz mount -t nfs4 nfsshareipaddress:/site_css /home/username/public_html/forums/scripts/site_css/ -o rw,soft cd /home/username/public_html/forums/script/ tar -zxf site_css.tar.gz 但检查web1文件的权限不再是用户名用户/组,但拥有没有人 ? 但web2文件权限正确? 这只是web1的问题,而web2是正确的? 看起来像数字ID不一样? 不知道如何纠正这个? web1与不正确的用户/无人组 ls -alh /home/username/public_html/forums/scripts/site_css […]
我想弄清楚如何让某些用户也是我的用户访问我想要使用的文件的目录。 我想使用的文件在目录/home/account1/public_html/source/engines ,我希望目录/home/account2/public_html/source/engines使用相同的确切文件,而不必将它们同时上传到每当我改变他们,所以我创build了一个简单的符号链接,并将account2添加到组account1 (同时仍然保持自己的组为主)。 它仍然给我一个权限被拒绝的错误。 有什么办法可以授予account2和我为自己创build的其他帐户访问这些文件? 我不希望他们成为全球用户,因为我不希望我的托pipe用户能够访问他们,只有我的用户。 groups account1返回account1 : account1 groups account2返回account2 : account2 account1 /home/account1/public_html/source/engines及其所有文件都属于account1:account1 任何其他信息,你可能需要问。
在我的Ubuntu服务器上,我有一个应用程序MyApp ,它以自己的用户myapp作为守护程序运行。 然后,我有一个Web应用程序MyPortal ,它以用户www-data在空格httpd中运行。 此应用程序为Redeploy MyAppbutton的网页提供服务。 单击此button时,我想启动脚本redeploymyapp 。 此脚本停止MyApp deamon,升级应用程序并再次启动守护进程。 问题是, redeploymyapp脚本需要由用户myapp执行,而MyPortal则以www-dataforms运行。 什么是解决这个问题的最好方法?
当我试图转到我的web应用程序中的任何页面(即将代码从一个asp.net网站迁移到web 应用程序 ,现在testing它)..我不断收到一些未经validation的错误(S)。 所以,我已经打开FREB,这就是它说… 我不确定这是什么意思? 其次,我也确保我的网站(或者至less已经设置为default.aspx的默认文档)已经匿名开启 ,其余的都closures。 certificate: – C:\Windows\System32\inetsrv>appcmd list config "My Web App/default.aspx" -section:anonymousAuthentication <system.webServer> <security> <authentication> <anonymousAuthentication enabled="true" userName="IUSR" /> </authentication> </security> </system.webServer> C:\Windows\System32\inetsrv>appcmd list config "My Web App" -section:anonymousAuthentication <system.webServer> <security> <authentication> <anonymousAuthentication enabled="true" userName="IUSR" /> </authentication> </security> </system.webServer> 有人可以帮忙吗?
我只是非常困惑,试图在Windows 2003 R2中创build一个ODBC数据源。 我可以在“用户DSN”选项卡上创build一个到我select的服务器(MS SQL Server)的连接,但是当我尝试在“系统DSN选项卡”上做同样的事情时,进程失败,但没有错误消息。 我能够在configuration新数据源的最后连接到目标数据库,但是当我单击确定时,数据源就不存在了。 没有错误信息,没有迹象表明任何事情都不对,除了缺乏新的数据源。 非常讨厌,因为我不得不重复这个过程几次,以确保我不是疯了。 任何人有任何提示? 我怀疑这是某种权限问题,但由于没有错误信息,我不知道从哪里开始。