Articles of 权限

如何处理暴发户“终止状态1”?

我在Ubuntu 14.04上有一个非常简单的脚本(/etc/init/myscript.conf) description "Something" author "me" start on filesystem and started networking stop on shutdown respawn respawn limit 5 60 # give up restart after 5 respawns in 60 seconds setuid www-data setgid www-data script exec python /somedir/somename.py >> /anotherdir/anothername.log end script 我有三个这样的脚本调用每个不同的Python脚本。 两个正在工作,一个在dmesg中说“以状态1结束”(甚至每次都重新生成5次)。 我检查了文件.py(所有www-data)的所有权,目录和文件(774)的权限,检查是否在我的terminal“python …”中input(像root一样,像我一样的www-data)正常启动文件(所以py脚本没有实际的错误)。 我该如何处理这个错误?

允许所有用户在第二个驱动器上读/写任何文件/文件夹,而不pipe在linux中是谁创build的

我正在运行Ubuntu 14.04 LTS。 我有一个名为/files由root拥有的/files的挂载点,该组是plugdev ,我已经给组写权限。 我使用https://help.ubuntu.com/community/InstallingANewHardDrive中的一些信息进行设置。 具体如下命令: sudo chgrp plugdev /files sudo chmod g+w /files 机器上的所有用户也是plugdev一部分。 我已经安装了一个有1个ext4分区的驱动器。 此时, user1和user2 都可以在/files创build文件/文件夹。 但是,如果user1在/files创build一个文件或文件夹,那么user2 将无法修改或创build文件。 我想知道,我怎样才能让所有的用户都可以在/files创build任何/所有的文件/文件夹,而不pipe谁创build它,所有用户都可以读/写(以及在适用的情况下执行)。 如果重要, /files也是安装在Windows 7机器上的Samba共享。

尝试运行任何命令时,PHP exec()返回127

我是转换到FreeBSD(10)的中级Linux用户(CentOS,一些Debian)。 权限总是让我感到困惑。 我已经build立了一个PHP-FPM(5.6)和Nginx(1.8.0)的服务器。 他们作为'www'用户运行。 我尝试从浏览器中运行任何命令,例如'whoami','uname -a','php'或'/ usr / local / bin / php / usr / local / www / nginx / feeds /news_feed.php'全部返回127错误代码。 我已经挫折了我的大脑谷歌search几个小时,我有一种感觉,这是由于权限。 唯一的问题是大多数线程都与Linux相关,大多数线程都将其标记为已解决,而不解释实际上是错误的。 那么,如何才能知道我的networking服务器的path是什么,如何修复它,以及如何正确设置权限而不会使系统变得脆弱? 我明白这可能是由devise或与监狱有关,但必须有办法运行exec()或类似的命令?

AWS IAM用户无法创buildElastic Beanstalk环境。 缺less权限

用户子帐户中缺less权限选项。 如何为子帐户启用它? 在下面的屏幕截图中,我login了主帐户。

DFS-R复制:NTFS权限不适用于成员上的某些子文件夹

我已经在6个Windows 2012 R2服务器之间设置了DFS-R(Hub和spoke)共享。 所有服务器上的共享被称为“网站$”,为每个人提供“完全访问”权限。 所有服务器都具有高性能4个Xeon-Cores,32 GB RAM,8 GB RAM是免费的,并通过10Gb VMware Connections连接。 Server1被定义为主服务器(集线器) Server2 – Server6是成员服务器(辐条) 原始NTFS权限已正确复制到成员。 我对共享根级别“D:\网站”权限的第一次更改也正确传输到所有子文件夹。 现在我必须更改子文件夹“D:\网站\特别”的权限。 应删除“用户”组,并且本地组“IIS IUSRS”应在此子文件夹中具有读取权限。 所以我阻止inheritance这个文件夹,保留所有权限,删除“用户”组,并添加读取权限的“IIS IUSRS”组。 “D:\网站\特别”中的所有子文件夹都具有相应的权限。 这对成员来说有点奇怪。 在成员服务器上,“D:\ Websites \ Special”上的inheritance也被阻止,“users”组被删除,并添加“IIS IUSRS”。 某些子文件夹的权限configuration正确,但在其他一些子文件夹(例如“D:\ Websites \ Special \ Website1”)上,旧权限处于活动状态,不pipe更改主服务器上的哪些权限。 当我删除文件夹“D:\网站\特殊\ Website1”,并从备份中复制旧的内容一切正常,权限是正确的。 我可以在主服务器上configuration新的权限,并将其复制。 在更改了一些权限之后,该文件夹会再次在成员上损坏,并且不会从主服务器获得新的权限。 所有文件夹中只有less数(<20)小(<20kb)文件。 我不知道这个奇怪的行为的根源是什么。 你有什么线索我做错了什么?

用户需要在远程计算机上运行“Get-WmiObject win32_service”的权限/权限?

我和问这个问题的人几乎一样(链接)。 唯一的区别是我没有编写监视服务,而是试图让基于WMI的监视服务起作用。 然而,在阅读链接的问题(及其答案)之后,我能够在PowerShell远程会话中运行“Get-WmiObject win32_logicaldisk -computername WINSRV.genericdomain.local”命令,而不会出现“访问被拒绝”错误,因为我按照步骤在接受的答案中提到。 不幸的是,执行“Get-WmiObject win32_service -computername WINSRV.genericdomain.local”命令给了我上面提到的错误(“拒绝访问”)。 这就是为什么我想知道是否有任何其他权限的用户需要为了能够成功地使用PowerShell远程会话中的命令。 所以,我的问题是:我的用户需要什么权限/权利?

强制/inheritanceNFS共享的权限

我正在尝试使用Apache Directory Studio将CentOS机器上的目录共享到多个OS X机器。 多个用户将要访问它们,并且它们在同一个组中。 我已经能够安装它,但我无法获得正确的权限。 我希望我的小组对所有文件拥有rwx权限,而不pipe是谁创build的。 有没有办法强制写入挂载目录的所有文件的权限?

使用Ubuntu Server 14.04作为web开发者

我的networking中安装了Ubuntu Server 14.04,专门用于开发网站(PHP,Laravel)。 网站位于/var/www/domain.ext下的自己的目录中,开发期间可以在我的客户的开发过程中访问(例如http://domain.mydoman.com )。 我使用Windows机器开发网站,并通过在服务器上使用Samba(在我的专用networking中共享/ var / www)保存网站文件。 / var / www目录recursion设置为nobody:nogroup。 我pipe理在terminal以普通用户身份login的服务器网站(使用Composer,Bower,Artisan等) 我遇到的简单问题是: 当使用Artisan,Composer,Bower时,我必须使用sudo(Bower sudo / allow-root)来获得写权限。 这会导致权利和所有权方面的问题。 我再次成为普通用户时,无法find全局安装的软件包(和添加path)(它们是由root创build和拥有的)。 在使用这些软件包之后,我必须将所有这些软件包的所有权转交给nobody:nogroup。 我知道,这一切都与权利和所有权有关,并且使用任何人都不是:nogroup不是正确的方法。 Apache2应该是www-data:www-data。 在所有教程中,我发现他们谈论的是专用的networking服务器。 我很害怕篡改服务器,因为尽pipe存在这些问题,目前正在使用和开发中。 在这种情况下,使用Samba的专用Ubuntu Server 14.04的正确设置是什么?

MySQL系统帐户无法写入CentOS 6.7上的日志

我有安装了MySQL 5.1.73的CentOS 6.7服务器。 我试图启用复制失败,因为“mysqld_safe”不能写入“/var/log/mysql/mysql-bin.index”; 即使该目录的存在和权限为“drw-r —–”。 如果我“su mysql”,那么我甚至不能列出内容… SELinux被禁用(并重新启动系统),所以我不明白什么是错的。 有任何想法吗?

与个人用户文件共享组目录

我有一个挂载的NFS分区,其中一个特定的组(称为nfsdir )具有目录的rwx (称为nfsdir )。 如果我的用户brian是nfsgroup的成员并且在nfsdir创build了一个文件,那么我将它chgrp nfsdir brian (我自己的组), nfsgroup其他用户仍然可以删除我的文件。 它给了我rm: remove write-protected regular empty file 'test.txt'? 提示,但仍然让我从另一个用户,而不是brian集团的一部分,而是nfsgroup的一部分删除文件。 有没有办法允许nfsgroup所有用户在nfsgroup中创build文件,同时也为nfsgroup成员提供了一种方法来保护单个文件不受其他组成员的修改?