Articles of 权限

EC2上的tomcat7的权限问题

我终于设法将我的web服务部署到安装tomcat 7的ec2上。 它在localhost上工作得很好,但在ec2上收到错误。 我认为这是因为我的代码生成一个XML文件,然后试图parsing。 我认为或许需要在目录上设置权限,所以当文件被创build时,它可以被我的代码读取。 任何人都可以帮我设置这个规则吗? 其次,为了尝试和诊断这个错误,我试图cd到tomcat的日志目录中。 我收到了拒绝的权限。 我试图在目录上运行chmod,但仍然被拒绝。 任何人都可以帮我设置好吗? 编辑:我一直在撕掉我的头发,并用尽了东西。 我试图放弃实例,并创build一个新的,所以我不认为这是如何创build它。 编辑2:我设法进入我的日志文件夹做sudo su cd日志。 该解决scheme现在可以做到。 在第一个问题上仍然会有帮助。 谢谢,Matt

Apache和用户写入权限问题

在我的Web服务器上,我有两个不同的文件夹/home/dev/和/home/prod/ ,每个文件夹都包含多个网站。 你可以猜到,每个目录都由相应的用户, dev和prod 。 我放在目录及其子目录下的权限如下: drwxrwsr-x dev www-data drwxrwsr-x prod www-data 目录是2775 ,文件是0664 。 用户dev和prod都是www-data组的一部分。 有了这个configuration, dev和prod都能够读写自己的文件,但是Apache看起来不能写。 例如,当我想要通过后台安装Drupal模块,或者当我想更新一个Wordpress核心时,我会问我的FTPlogin。 这是奇怪的,因为一切都有www-data作为所有者组。 设置www-data为所有者修复问题,但dev和prod不能修改他们的文件了。 所以问题是,如何让所有的文件都由各自的所有者保持可编辑的状态? 谢谢 !

文件服务器迁移中的文件夹权限问题 – 共享任务VS NTFS权限

我正在将文件服务器表单2003迁移到2012 R2。 有大约50TB的文件和数千个人的权限。 我已成功将文件迁移到新服务器,包括其权限保持不变。 我遇到了权限问题。 让我们以“Accounts”文件夹为例:在旧的文件服务器上,它与权限共享:Everyone读取NTFS安全设置为:Accounts完全控制财务读写 这将导致用户能够看到共享文件夹帐户,但不访问或查看它的内容,除非它们在帐户或财务组中。 在新的2012年服务器上,我得到了高级共享,为每个人添加权限阅读,并创build共享。 然后我检查文件夹的NTFS权限,他们仍然完好无损,帐户,财务,这就是它。 问题是,每个人都可以读取该文件夹中的每个文件。 看来共享权限优先于NTFS权限。 同样的事情发生在新服务器上的100多个共享上,我手动重新执行所有的权限是不可行的。

使LDAP数据库组可读是否存在问题?

我正在使用ldap和kerberospipe理几个CentOS 6.5计算机用于用户帐户和身份validation。 我想使用rsnapshot将ldap数据库以及存储在server1上的其他根文件备份到server2 。 由于备份将按计划进行,因此我需要能够在没有密码的情况下login到server1并复制受保护的数据。 据我所知,我有几个select: 为root用户创build一个ssh密钥对 (我宁愿不这样做,因为我已经使用Kerberos进行身份validation) 将kerberos主体与keytab一起使用,并将其添加到根.k5login文件中 (我已经被警告过,因为它有效地给任何人在任何其他服务器上的root权限访问, 使用keytab创build一个新的kerberos主体,并将其添加到正确的组中 (这是我提出的计划) 问题是,ldap数据库和其他一些敏感的文件是不可读的。 但是,小组和老板总是一样的。 -rw——- 1 ldap ldap 40960 Feb 11 10:57 cn.bdb 将这些文件更改为群组可读是否有任何问题?

某些用户被拒绝访问特定PC中的Windows Server 2008共享文件夹

我们有一个运行共享文件夹和一些具有不同权限的用户的Windows 2008服务器。 我的问题是,有一天,没有改变服务器的任何东西,某个用户开始有问题连接到任何共享文件夹,但可以使用连接到SQL数据库上运行的系统。 我试着用我的用户login,一切正常。 所以我创build了一个新的用户,授予了所有必需的权限等等。 所有的访问都被重新授予。 一段时间后,出现同样的问题,Windows资源pipe理器显示错误,如“未find用户名”。 但是我可以访问同一个域中的所有其他计算机。 如果我在其他机器上login,那么现在被拒绝访问的那两个用户都没有这个问题。 所以我认为它与服务器中的ActiveDirectory无关,而是在某些特定的机器中,在那些用户的configuration中发生了某种变化。

在Windows 2003服务器上使用带有Copssh的公共密钥的权限被拒绝

我有一个安装了CopSSH 1.1.0.1版本的Windows 2003 SP2服务器。 我有一个用户设置了SFTP谁可以从两个服务器传输文件。 我正在尝试添加他提供给我的公钥,以便他可以从三台附加服务器上传输文件。 我已经通过打开BASH shell并使用命令行导航到用户主目录,然后执行此命令来添encryption钥cat your your key >> authorized_keys 在文本编辑器中打开authorized_keys文件,我看到添加了新的键。 添加新的密钥后,我停下来,然后重新启动opensshserver。 当用户从其中一台新服务器尝试testing时,他得到一个拒绝的权限(公钥,键盘交互)。 失去了连接 按照对stackoverflow类似问题的答案的build议( chmod 700〜/ .ssh chmod 600〜/ .ssh / authorized_keys 用户仍然获得权限被拒绝(公钥,键盘交互)

使用su来删除shell脚本中的root安全风险?

在search如何删除shell脚本中的root权限时,我经常会看到使用su答案。 但是,当您使用su ,只需键入logout并返回原始用户的shell。 我有一个以root身份运行的bash脚本,最后我会这样做: exec su -c "external_com" – muser 这会导致以下进程树: PID USER PRI NI VIRT RES SHR S CPU% MEM% TIME+ Command 1 root 20 0 37352 2500 2192 S 0.0 0.0 0:00.02 su -c external_com 5 muser 20 0 85548 6292 5156 S 0.0 0.0 0:00.47 └─ external_com 13 muser 20 0 85548 […]

freebsd第一次无法启动mysql

我有这个人的serverfault链接相同的问题,但解决scheme完全不适合我。 我无法第一次启动mysql5.5。 一开始用mysql cd /usr/local ; /usr/local/bin/mysqld_safe & 其他尝试的开关 – > –user=mysql –socket=/var/run/mysql/mysql.sock 我已经重新安装数据库使用: mysql_install_db –user=mysql –basedir=/usr/local –datadir=/var/db/mysql 我已经重新安装了每一个可能的组合,而且总是有相同的错误 150309 06:20:27 mysqld_safe Starting mysqld daemon with databases from /usr/local/bin/data/mysql 150309 6:20:27 [Note] Plugin 'InnoDB' is disabled. /usr/local/libexec/mysqld: Table 'mysql.plugin' doesn't exist 150309 6:20:27 [ERROR] Can't open the mysql.plugin table. Please run mysql_upgrade to create it. […]

如何更改RDS用户的权限?

我们已经在AWS上创build了一个名为“lolbob”的MySQL RDS实例,并使用在实例创build期间创build的用户(也称为“lolbob”)通过端口3306转储数据,但由于我们有一些存储过程需要SUPER权限在MySQL中。 在search了一下之后,我们得出结论:这个已知问题(TM)的推荐解决scheme是 将log_bin_trust_function_creators参数添加到用于实例的数据库参数组 ,并应用/重新引导实例。 使用SSHlogin到实例本身,并使用rdsadmin用户的命令行中的mysql客户端程序将SUPER权限授予默认实例db用户。 有一个特殊的rdsadmin用户,因为安全原因,所有的权限只能从本地主机访问,否则我们可以使用它。 现在我通常是命令行的粉丝,但这应该是2015年的PaaS云吗? 所以问题是(你可能已经猜到了),我们怎么才能让我们的新实例的默认用户在默认情况下拥有MySQL的SUPER权限? 如果这是不可能的,下一个最好的事情是什么? 例如,有可能以某种方式从AWS控制台更改该用户的设置? 除了必须使用SSHlogin并使用命令行的mysql客户端程序之外的任何东西!

SELinux – 首先尝试按types限制文件 – 失败

我有一个Centos 6 Linux机器。 我读了关于SELinux的教程,并想尝试一下。 这是我遵循的步骤, 在/etc/selinux/config设置SELINUX=enforcing 用setenforce 1打开SELINUX setenforce 1 service httpd restart 更改types的PHP脚本文件。 从httpd_sys_content_t到其他的东西,如:init_t(也许这是不适合的types来testing?) chcon -t init_t /var/www/html/index.php 我希望在用浏览器浏览这个文件时得到一个错误,但是我仍然能够看到内容。