Articles of 权限

从OS X到Ubuntu的权限被拒绝(公钥)

我知道这个问题已经被问了几次了,但是我不能在我的机器上工作,而且我觉得我已经尝试了一切。 我想用我的机器上的公钥从sshlogin到我的ubuntu机器 – 这样我就不必input密码了。 我总是总是被permission denied (publickey) 我用各种选项创build了新的密钥,似乎没有任何改变。 密码authentication工作正常 – 所以我没有被locking或任何东西,但我希望能够用SSH密钥login,如果我可以在我使用很多的计算机上。 这是我的日志: `01 OpenSSH_6.2p2, OSSLShim 0.9.8r 8 Dec 2011 02 debug1: Reading configuration data /etc/ssh_config 03 debug1: /etc/ssh_config line 20: Applying options for * 04 debug1: Connecting to bcs.net.nz [203.167.215.130] port 22. 05 debug1: Connection established. 06 debug1: identity file /Users/jeff/.ssh/id_rsa type 1 07 debug1: […]

“权限被拒绝”到我拥有的目录,权限似乎是正确的

设置基于Debian 8的Docker镜像,特别是添加了uwsgi的nginx镜像。 有问题的Web服务将通过uwsgi作为www-data运行。 通过Dockerfile中的COPY命令将服务复制到容器中。 使用nsenter,我能够连接到容器和debugging作为www数据用户,这是超级有用的,但我卡住了。 Web服务的可执行文件被复制到/ var / www / service目录,这很好。 难以解决的地方在于它无法在/ var / www / service / database中加载一个库,即使它属于www-data : www-data@4b8d07cf75a3:~$ ls -la /var/www/service/ total 36 drwxr-xr-x 20 www-data www-data 4096 Jun 7 13:59 . drwxr-xr-x 5 root root 4096 Jun 7 13:49 .. -rwxr–r– 1 www-data www-data 2682 Jun 6 02:45 app.py drwxr-xr-x 2 […]

Active Directory:获取Kerberos服务票据的权限

我有一个运行在Windows Server 2012上的KDC Active Directory。 目前,每个用户都可以向TGS请求每个服务的服务票据。 我正在寻找一个解决scheme,如果用户在Y组或类似的东西,KDC只授予服务X的服务票据。 Active Directory有可能吗?

间歇权限从SAMBA安装打开文件时发生错误

如上所述,当我试图通过SAMBA挂载打开文件时,有时它可以正常工作,并且vi打开文件,但是其他时间vi会打开并出现如下错误: "Windows/Custom2d.txt" [Permission Denied] 请注意,这不只是vi这样做: cat: Windows/Custom2d.txt: Input/output error Windows是mount的linux文件夹名称。 我可以安装到其他Windows计算机共享文件夹相同的命令和相同的共享设置没有问题。 以下是我的安装命令: sudo mount -o user=<username>,uid=<username>,gid=<username>,nolinux //<Windows-IP>/temp Windows 我挂载时没有错误。 我在本示例中打开的文件具有以下文件结构: c:\temp\Custom2d.txt 我已经确保C:\ temp被共享,并且有20个允许的同时用户。 这是一个testing,表明它与recursion子文件夹共享没有任何关系。 我尝试了IP刷新,重新安装,重新启动和几个不同的安装命令。 有没有人有任何想法可能发生什么? 编辑:这是一串命令来说明问题: $ cat Windows/Custom2d.txt … File Text … $ cat Windows/Custom2d.txt cat: Windows/Custom2d.txt: Input/output error $ cat Windows/Custom2d.txt cat: Windows/Custom2d.txt: Input/output error $ cat Windows/Custom2d.txt cat: Windows/Custom2d.txt: Input/output error

Proftpd用户权限问题

我只是在Ubuntu 15.04安装proftpd,它工作正常,我做了我的ftp用户名为“ftp”的权限设置那里有目录“/ home / ftp /”,但我有一个问题,因为我有一个文件夹我的主文件夹“ / home / ftp / public_html /这似乎我的权限不会有任何影响,因为在“/ home / ftp”我得到了正确的权限,因为我写了,但在“/ home / ftp / public_html”我可以下载,上传,删除等,为什么它不工作?你可以在这里看到我的权限 <Directory /home/ftp> Umask 022 022 AllowOverwrite off <Limit LOGIN> AllowUser ftp DenyALL </Limit> <Limit ALL> Order Allow,Deny AllowUser ftp Deny ALL </Limit> <Limit MKD STOR DELE XMKD RNRF RNTO RMD XRMD> AllowUser ftp Deny […]

问题与MongoDB数据目录的权限

TL; DR: MongoDB在一切允许的目录上抱怨权限。 我在Debian Jessie ARM上运行MongoDB v2.4.10 。 我想将数据存储在外部驱动器上,格式化为ext4并通过/etc/fstab使用以下行进行装载: UUID=<uuid goes here> /mnt/external1 ext4 defaults,noatime 0 0 /mnt/external1上的权限是: $ ls -l | grep external1 drwxrwxrwx 4 root plugdev 4096 Jul 31 10:57 external1 在驱动器安装完成后, $ sudo chown -R root:plugdev /mnt/external1 $ sudo chmod 777 -R /mnt/external1 mongodb用户在组plugdev : $ cat /etc/group | grep mongodb plugdev:x:46:mongodb […]

跟踪Active Directory中的可inheritance权限

我有一堆的ID可以写访问Active Directory中的一个特定的OU。 这个访问是通过安全组inheritance的。 由于这些ID所在的安全组数量众多,我无法确定哪一个提供了对这些ID的写访问权限。 有一个快速的方法找出?

用户帐户linux的目录权限

我正在Amazon AMI上的几个用户之间build立一个共享文件夹(详见下方)。 我正在试图让文件夹与一个用户特别是哪个工作。 我的想法是创build一个名为“存储库”的用户组,我将添加用户。 我运行了以下命令: sudo groupadd repository sudo usermod -a -G repository jenkins sudo usermod -a -G repository ec2-user sudo mkdir /repository sudo chown jenkins:repository /repository sudo chmod 770 /repository 现在在这一点上,我期望jenkins用户将没有麻烦在这个文件夹中的目录。 但它似乎并没有工作。 sudo runuser -l jenkins -c "mkdir /repository/hello" 不做一个目录。 尝试ec2用户,这也是“存储库”组的一部分。 sudo runuser -l ec2-user -c "mkdir /repository/hello" 成功创build一个目录。 使用groups jenkins和groups ec2-user双重检查groups ec2-uservalidation这两个用户是“存储库”组的一部分。 我哪里错了? […]

Server 2008 R2权限不起作用

首先:我昨天发布了这个,但input了错误的电子邮件,所以我无法再访问它。 我正在configuration一个2008 R2服务器以获得学习体验。 我遇到的问题如下: 现状:我创build了5个用户,把用户放在一个全局组中,成为域本地组的全局组成员。 然后我开始让域本地组权限进入我的“pipe理”文件夹。 当组中的用户尝试打开文件夹时,它说“您需要执行此操作的权限” 所以简而言之,我将域本地组权限完全控制到“pipe理”文件夹,当我尝试通过在Windows文件资源pipe理器中inputnetworking位置来访问它时,他们无法访问它。 我试图:重新启动客户端和服务器。 我重新创build了用户并重新创build了群组以及我试图让用户访问的文件夹。 我也尝试通过使用全局组(所以没有Domain Local Group部分)来授予文件夹的权限,并且确实有效。 但我需要学习如何通过AGDLP(所以与域本地组) 期望的情况:在上面指定的域本地组中的全局组中的用户可以访问“pipe理”文件夹并在其中创build文件和文件夹。 在互联网上我可以find关于这个问题的很less的信息。 我希望在这里得到帮助。

服务器连接到域时IIS AppPools停止工作

我有一个Windows 2012 R2服务器configuration了IIS,网站和其他支持软件,但没有连接到域。 服务器join到域IIS AppPools崩溃时请求一个网站。 我看到的问题是,任何时候我testing一个网页,我得到503服务不可用错误。 例如,如果我去“ http:// localhost / dc / ”我收到此错误消息: 我发现ApplicationPools在请求网页时会崩溃。 例如,默认网站使用应用程序池DefaultAppPool。 如果我确定这是开始,然后请求一个网页DefaultAppPool停止。 在事件查看器中查看,我可以看到以下消息:“工作进程无法正确初始化,因此无法启动,数据是错误的。 错误中的数据是“80070005”。 使用MS的err.exe工具,我查了一下,并得到这个信息: C:\Users\dhughes.figleaf\Desktop\Err>err.exe 80070005 # for hex 0x80070005 / decimal -2147024891 : COR_E_UNAUTHORIZEDACCESS corerror.h # MessageText: # Access is denied. DIERR_OTHERAPPHASPRIO dinput.h DIERR_READONLY dinput.h DIERR_HANDLEEXISTS dinput.h DSERR_ACCESSDENIED dsound.h ecAccessDenied ec.h ecPropSecurityViolation ec.h MAPI_E_NO_ACCESS mapicode.h STIERR_READONLY stierr.h STIERR_NOTINITIALIZED stierr.h […]