Articles of 权限

configuration服务器以根据请求授予临时写权限?

如果勒索软件进入客户端,我正在寻找减less服务器共享的方法。 用户需要访问服务器的共享,通常是读/写访问。 尽pipe如此,写入访问需要的次数也较less。 我想在共享上以普通权限进行只读访问,并按需写入访问权限。 使用不同权限login和退出多个服务器帐户是不理想的 – 这对用户来说是复杂和耗时的,并且在很多情况下似乎导致1219个错误。 用户可能会忘记退出读/写帐户。 是否有任何方法临时提高用户的读/写权限(由用户请求),让这些权限持续一段有限的时间,然后恢复为只读? (理想情况下,权限可以设置为在最后一次写入后保留X分钟) 我在search时没有发现任何相关的内容,但也许我用了错误的词语。 这是一个非常小的环境,在Windows 7和10上有一些用户,而一个Windows 2008r2服务器(工作组,不是AD /域)

为什么在Server 2008中更改PostgreSQL 9.5的数据目录会导致“目录不存在”?

我试图将PostgreSQL 9.5数据库迁移到Windows 2008 Server上的更大磁盘E. 在停止服务之后,我最初尝试将data文件夹复制到新磁盘,然后使用更改PostgreSQL服务的可执行path sc config postgresql-x64-9.5 binPath= "\"C:\Program Files\PostgreSQL\9.5\bin\pg_ctl.exe\" runservice -N \"postgresql-x64-9.5\" -D \"E:\pg_db\data\" -w" 我通过右键单击该文件夹并转到“ Properties ”,更改了data文件夹的权限以包含“networking服务”。 在Security标签下点击“ Edit… ”,然后“ Add… ”。 键入“ Network Service ”,然后单击“ Check Names ”,然后OK 。 但是,当我按下服务启动时,Windows事件查看器下面显示以下错误信息: FATAL: data directory "E:/pg_db/data" does not exist. 我什至试图从pipe理员cmd提示符使用说明在这里创build一个新的数据目录,但最终得到了同样的错误。 当我写这篇文章的时候,我看到“类似问题” 的答案之一是“在安装过程中重新安装Postgre并select数据文件夹更容易”。 这不可能是我们能做的最好的事情。

禁止JVM系统安全策略设置

我已经定义了一些参数来保存/usr/lib/jvm/jre-8-oracle-x64/lib/security/java.security以符合我们安全策略的JAVA安全设置。 我编辑的一些参数是 security.overridePropertiesFile=false jdk.tls.disabledAlgorithms= … jdk.certpath.disabledAlgorithms=MD2,… 我不清楚开发者是否可以在应用程序中设置自定义参数,JVM是强制执行这些参数还是可以重写? 我已经看到有关Java安全策略的这个问题,但我只是想要应用系统策略。

无法在AD主机上的samba共享上设置权限

所以我一直在寻找几天来设置这个“简单”的东西。 我想有一个文件服务器,用户可以在那里login域名(域\名称)和密码。 服务器应该根据他们的名字给他们访问一个目录。 一些pipe理员(或本地用户)应该能够访问它们。 这工作,但是我正在一个虚拟机,并遵循多个半弃用的指南。 所以我在一台新的机器上复制了我的步骤,但无法使其工作。 (都是最新的Centos7.2) 我的方法简而言之: 设置时区 安装krb5-workstation并将其设置为kinit [email protected] 安装samba samba-winbind-clients设置它(见下面的configuration) net ads join -U [email protected] (成功;见下文) 开始服务smb,nmb和winbind 将/etc/nsswitch.conf中的winbind添加到passwd,shadow和group中 testing域用户:wbinfo -n用户和wbinfo -g(组) join的结果: Enter [email protected]'s password: Using short domain name — DOMAIN Joined 'SERVER' to dns domain 'domain.url' No DNS domain configured for server. Unable to perform DNS Update. DNS update failed: NT_STATUS_INVALID_PARAMETER […]

.htaccess没有find文件

我正在尝试将客户端的网站移到新的服务器上。 mod_rewrite肯定是启用的。 testing地址是http://176.32.230.45/hubbwayhire.co.uk/加载正常。 http://176.32.230.45/hubbwayhire.co.uk/about.php也加载罚款。 我在htaccess中有这个 RewriteEngine On RewriteBase / RewriteRule ^about about.php RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d 但加载以下内容: http : //176.32.230.45/hubbwayhire.co.uk/about给我以下内容: Forbidden You don't have permission to access /about.php on this server. 权限也完全没问题。 服务器所有者根本无法帮助我们。 任何帮助赞赏?

允许用户在Windows Server 2012 RC2的PowerShell中添加pipe理单元

我有一个用户运行Powershell脚本,由Windows 2012RC2服务器上的Windows任务计划程序触发。 脚本使用特定的pipe理单元,在脚本开始时添加。 脚本失败,当我手动尝试通过在服务器上运行Powershell来查找问题的根本原因时,我发现用户无法添加pipe理单元: asnp <snap-in> + asnp <snap-in> + ~~~~~~~~~~~~~~~~~~ + CategoryInfo : InvalidArgument: (<snap-in>:String) [Add-PSSnapin], PSArgumentException + FullyQualifiedErrorId : AddPSSnapInRead,Microsoft.PowerShell.Commands.AddPSSnapinCommand 如果我在pipe理员的Powershell中运行相同的命令,它工作正常。 我如何允许用户在服务器上的PowerShell中添加pipe理单元?

如何确保用户具有recursion权限创build文件夹和文件

我有运行CI的用户gitlab-runner ,基本上每当我把东西推到gitlab库它将build立项目,然后将其复制到/var/www/stanislavromanov.com 。 问题是,它没有这样做的权限。 错误 $ cp -R ./build/* /var/www/stanislavromanov.com/ cp: cannot create regular file '/var/www/stanislavromanov.com/404.html': Permission denied cp: cannot create directory '/var/www/stanislavromanov.com/blog': Permission denied cp: cannot create regular file '/var/www/stanislavromanov.com/ci.log': Permission denied cp: cannot create regular file '/var/www/stanislavromanov.com/favicon.ico': Permission denied cp: cannot create directory '/var/www/stanislavromanov.com/fonts': Permission denied cp: cannot create directory '/var/www/stanislavromanov.com/img': Permission denied […]

如何限制plesk用户SSH访问只有他自己的网站空间? chroot的?

我创build了一个Parallels plesk面板webspace并允许SSH访问: 在plesk转到webspace Websites&domains选项卡Web hosting访问在通过SSH访问服务器select / bin / sh我通过SSH连接,我意识到我可以到服务器的任何地方并创build文件。 我想限制SSH访问只是用户目录。 我读了chroot 。 你认为这是解决scheme吗? 有没有办法在Plesk中直接configuration?

访问被拒绝,尽pipe权限正确

我尝试使用robocopy镜像文件夹到一个新的位置; 一些文件和文件夹失败,“拒绝访问”,虽然我在本地pipe理组中使用一个用户,它可以访问这些文件。 (我在安全选项卡中加倍检查。)这些权限(并将我的用户添加到pipe理员组)很早以前就设置好了,所以这不是login和重新login的问题。 起初,我认为这是因为另一个进程打开了文件锁; 但是我testing了,并且给出了不同的错误信息。 为了排除权限中断的可能性,我以SYSTEM用户的身份重新运行了robocopy命令。 但是,这失败了同样的错误! 对于这些文件,“安全”选项卡中列出了两个条目:本地pipe理员组和SYSTEM用户。 两者都完全控制。 两个用户怎么可能无法访问?

以最高权限运行任务会使该任务创build的文件由Administrators组拥有

我正在运行Windows Server 2012 R2。 我有一个每30分钟运行一次的任务。 基本上,它检查接口地址是否已经改变,更新configuration文件,并重新启动应用程序。 由于configuration文件位于C:\ Program Files中,因此进程必须以最高权限运行,否则对该文件的访问将被拒绝。 这工作正常 – 问题是,当重新启动的应用程序创build文件时,默认情况下它们属于pipe理员组。 我使用了一个属于pipe理员组,域pipe理组,超Vpipe理组等不同的帐户,但任何时候我尝试修改该应用程序创build的文件,我得到一个UAC提示。 我必须手动编辑创build的文件/目录的安全性,并授予自己明确的权限 – pipe理员组的权限似乎不被inheritance – 有没有人知道是什么原因造成的?