Articles of 权限

无法从Windows访问Samba共享

我是SLES和Samba的新手,所以我需要一些帮助。 我成功地在SUSE 11上设置了Samba。 我能够创build一个没有用户限制,我设法从Windows访问的共享。 但是我想只允许特定的一组用户访问共享。 所以我使用“有效用户”,“读取列表”和“写入列表”。 但是,一旦我添加有效的用户到我的configuration文件,我不能再访问共享。 即使我input了正确的凭据,我也遇到访问被拒绝的错误。 我用本地用户帐户与AD域用户一起尝试。 这没有一个工作。 你能给我一个关于如何解决这个问题的build议吗? 这是我的smb.conf文件: # smb.conf is the main Samba configuration file. You find a full commented # version at /usr/share/doc/packages/samba/examples/smb.conf.SUSE if the # samba-doc package is installed. # Date: 2012-02-03 [global] workgroup = ******* passdb backend = tdbsam printing = cups printcap name = cups printcap […]

Windows 7:允许非pipe理员安装软件?

我正在运行一个可供人们使用的电脑的公共图书馆。 我正在为运行Windows 7的个人电脑设置下一个升级版本。我们使用Deepfreeze来维持电脑的状态(简短的调用VHD表明VHD不太合适),还有一些名为Netloan的软件来跟踪预订并在用户的时间到期时将用户closures。 理想情况下,我们希望用户能够在PC上安装软件。 我们一直在抱怨那些想要安装驱动程序,各种游戏,实用程序和其他人们想要使用的USB闪存驱动器。 但是,我们不想让人们访问整个文件系统,也不希望他们能够卸载Netloan(这将允许他们超出预订时间)。 除此之外,希望Deepfreeze和我们的防火墙应该能够阻止任何其他types的滥用行为。 我们甚至不关心用户是否无法卸载软件 – Deepfreeze在会话结束时应该注意这一点。 那么有没有办法允许非pipe理员用户在Windows 7上安装软件? 也许有一些本地的GPO? (我想一个可怕的select是以某种方式给公众帐户的pipe理权限,但以某种方式限制,使他们不能卸载软件,杀死进程,编辑GPO,访问受保护的文件夹等,但这听起来相当复杂。

将多个RHEL 6系统绑定到AD并使用NFS的最佳方法?

我目前正在使用winbind将系统迁移到AD域。 这工作正常,但我发现NFS挂载没有适当的权限,因为用户和组最终在每个系统上不同的uid / gid。 我的问题是,将这些系统绑定到AD的最好方法是什么,同时保持uid / gid在所有系统中是统一的呢?

导入旧的mediawiki SQL转储MAMP

我一直负责导入一个SQL数据库,以build立本地的mediawiki网站(v1.14)。 我们发送了一个带有图片文件的SQLfile upload到本地站点。 在使用MAMP设置mediawiki之后,当通过phpadmin导入文件时,我的root用户每次都被冻结,我不能再login和/或连接到mysql。 我不是最有效的在SQL(我其实是非常noobish),但我认为我正在导入的SQL文件有自己的根用户/密码组合与当前冲突。 我不确定这是否是原因。 解决这个问题的唯一方法就是按照这里的说明重新创buildroot用户: http : //blog.connexeon.com/sysadmin/linux/recreating-deleted-mysql-root-user/或者保持logging在通过mysql导入之前以root身份,然后将密码更改为root。 有没有人可以帮助我解决这个问题? 我非常希望能够为一个较早版本的MediaWiki导入一个SQL转储。 在使用MAMP安装mediawiki v1.14之前,我一直在使用下面的命令(我将文件放在htdocs中,访问索引并完成设置过程)。 我在MAMP中设置了一个数据库,使用这个命令导入通过客户端传给我的数据库: mysql –silent –local –password=barbaz newdb < dbdump.sql 我一直在试图按照这里的说明: 恢复mediawiki备份没有成功。 在导入sql之后,在访问wiki时,我要么在index.php上提示消息,指出用户"database_user_name@localhost"没有足够的权限,我授予了完全访问权限,并且可以通过mysql -uuser -ppassword访问数据库mysql -uuser -ppassword就好了。 或者我到达index.php但信息不加载。 指示说明我必须使用update.php来确保数据继续,但脚本不起作用,并提示我更多的权限错误,指出它无法连接到数据库(虽然一切似乎是正确的,我可以连接数据库使用相同的凭据通过terminal在update.php文件中使用)。 在维护文件夹中运行update.php脚本时,我正在使用PHP5.3。 我也尝试在update.php脚本中对凭证进行硬编码…,结果相同。

FOG服务器NFS问题

我在Free Free Ghost服务器上遇到问题。 我在Ubuntu服务器上设置了它,并让Ubuntu将SMB共享挂载到它的/ images目录(我的服务器有一个小的内部启动盘)。 雾的Webpipe理界面看到我的SMB共享的全部容量,但是当我尝试上传一个系统时,我得到一个权限错误。 屏幕显示如下: * Preparing to send image file to server. * Mounting File System…………….mount: 192.168.0.36:/images/dev/ failed, reason given by server: Permission denied Done Fatal Error: Failed to mount NFS Volume Computer will reboot in 1 minute. 预先感谢您的帮助!

防止用户删除目录连接

我有一个设置,在networking共享中有一个目录连接点,它指向共享之外的一个目录。 无论我设置了什么权限,用户都可以删除联结指针。 该文件夹的结构如下: c:\Share\ (The shared directory) c:\Other\ c:\Share\Other\ (A directory junction to c:\Other\) 用户需要能够写入c:\Share\但只能从c:\Other\读取。 我可以分解的最基本的权限是(对于用户): c:\Share\ – Allow – Modify – This directory, sub folders, and files c:\Share\Other\ – Allow – Read – This directory only c:\Share\Other\ – Deny – Delete – This directory only c:\Other – Allow – Read – This directory, sub […]

WordPress永久链接设置页面无法更新.htaccess

非常感谢花时间来帮助我解决这个问题: 我有一个在共享Bluehost托pipe帐户上托pipe的WordPress博客。 我目前正在使用Amazon Linux AMI手动将其迁移到AWS Elastic Beanstalk创build的EC2实例。 使用SSH,我: 将数据库导出并导入到新服务器的MySQL数据库中 以所有权作为ec2-user:ec2-user复制所有的Wordpress文件 将所有目录权限设置为755,将所有文件权限设置为644。 在这一点上,博客的索引加载完全正常。 然而,当我试图点击以前使用漂亮的固定链接的文章之一,Wordpress无法加载它,因为我没有使用mod_rewrite的.htaccess文件(请注意,传输原始的.htaccess不是一个选项) 。 所以我login到pipe理部分,在Settings> Permalinks下,我试图重新创build.htaccess文件。 不过,我从Wordpress收到这个消息:“如果你的.htaccess文件是可写的,我们可以自动完成,但是这不是你的.htaccess文件中应该有的mod_rewrite规则。 我用适当的权限创build了一个空白的.htaccess文件,并重试,但结果相同。 在这一点上我也注意到,在pipe理部分,我无法上传图片到媒体部分。 从那里,我认为这是一个所有权问题。 基于上述两个问题,我通过php的shell_exec()来使用whoami来确定哪个用户的WordPress正在使用,并了解到正在使用用户的webapp 。 Elastic Beanstalk创buildwebapp用户,用于通过控制台上传和部署新的代码版本(不过,我通过使用ec2用户帐户通过SFTP手动上传代码)。 从这里我: 将所有的Wordpress文件/目录所有权更改为webapp:ec2-user 将所有目录权限设置为775,将所有文件权限设置为664(这样,我作为ec2用户也可以写入) 在这一点上,媒体上传工作完美。 但是,Wordpress仍然不能创build/写入.htaccess文件。 沮丧在这一点上,我设置权限777只是为了看看是否会工作,但也没有工作。 任何帮助是极大的赞赏。 再次感谢您的时间!

更改用户以调用postfix传输脚本

我正在尝试将收到的电子邮件发送给脚本进行处理。 我有一个定制在master.cf中的自定义Postfix传输,如下所示。 transpire unix – nn – – pipe flags=Rq user=implantd argv=/opt/transpire/bin/implantproc.py $recipient > /dev/null 2>&1 这工作,local_recipient_map中定义的电子邮件被pipe道到脚本,但我有一个权限问题。 似乎脚本(implantproc.py)没有写入文件的权限,需要运行该文件。 例如,显示权限错误的NDR。 <[email protected]>: Command died with status 1: "/opt/transpire/bin/implantproc.py". Command output: Traceback (most recent call last): File "/opt/transpire/bin/implantproc.py", line 11, in <module> open("log.txt", 'a').write("test!") IOError: [Errno 13] Permission denied: 'log.txt' Final-Recipient: rfc822; [email protected] Original-Recipient: rfc822;[email protected] Action: failed Status: […]

从IIS 8服务.APK文件

我已经创build了一个.APK MIMEtypes,并在默认的IIS站点上放置了一个testingAPK。 一切都在Android手机上下载好。 MIMEtypes: application / vnd.android.package-archive 然后,我创build了一个新的网站来承载这个文件,并添加了相同的MIMEtypes等。当我在Andoird手机上下载文件时,它看到的网站,链接和文件,并select时,它开始下载,但立即失败。 文件名是,错误信息是“下载不成功”。 即使更改为默认的MIMEtypes – 应用程序/八位字节stream相同的问题发生。 我相信它的configuration或权限问题的IIS,但我不知道什么。 我已经从默认的wwwroot文件夹复制NTFS权限到这个新的网站。 唯一的区别是新网站是HTTPS,而默认网站是HTTP。 如果我允许在新网站上的HTTP,它工作正常。 编辑:忘了补充说,一个桌面浏览器(铬和IE)都从默认和新的网站下载罚款的文件。

让用户以pipe理员身份运行程序 – Windows XP“sudoers”?

在linux上,我可以只添加一个像username ALL = (root) NOPASSWD: /path/to/program这样的username ALL = (root) NOPASSWD: /path/to/program到sudoers文件,使我的用户能够以root / administrator-privileges运行一个程序。 我怎样才能在Windows上做这样的事情? 我知道有像CPAU这样的工具可能会创build包含混淆版本密码的包装程序,但由于混淆并不是真正的安全性,所以我不在寻找。