Articles of 权限

在具有持续集成的虚拟主机中设置Apache Web根目录的操作系统级权限

我遇到了一个与我的Apache安装问题,因为我的PHP应用程序无法创build自己的日志文件,因为尝试写入到Web根目录的权限被拒绝 。 这发生在我的testing服务器上,这是Virtual Box中Ubuntu 16.04上的一个LAMP堆栈。 从apt下载(用户是www-data,/ var / www是web根目录,由root启动),安装非常标准。 我希望运行的每个项目都在自己的虚拟主机中,创build如下: sudo mkdir -p /var/www/site1.com sudo chown -R $ USER:$ USER /var/www/site1.com sudo chmod -R 755 / var / www 当我想testing的时候,我(作为Ubuntu操作系统用户)将代码转到/ var / www / site目录(实际上,我有一个同步脚本,当它检测到代码发生变化时就执行这个操作)。 这工作正常,除了应用程序无法创build他们的日志文件的事实。 我已经看到了几个答案,包括chmod 777的一切(?!),将Ubuntu用户添加到www-data组,并将www-data用户添加到ubuntu用户组。 我的首选是将www-data用户添加到Ubuntu用户组,并为需要写入的任何内容授予g + w权限; 这是正确的程序?

拒绝Dovecot IMAP上的移动删除

我有一个关于Dovecot ACL的简单问题, 我打算做的是防止用户删除电子邮件, 我能够更改“垃圾箱”文件夹的权限,以便用户不能清除已删除的电子邮件,所以一切都很好。 但是,Outlook上的用户可以绕过“垃圾邮箱”进行轮class删除。 使用ACL我可以防止删除所有不是一个选项。 我希望他们能够删除(移动到垃圾),但不能移动删除。 有任何想法吗 ? 非常感谢 艾哈迈德

将OU级别的权限应用于AD中的所有子对象?

我们有一个运行Active Directory的Windows 2008R2服务器,我已经编写了一个C#应用程序,允许IT人员将新用户添加到AD中。 我在创build或更新用户方面没有任何问题,但是当需要将它们添加到不同的安全组时,我遇到了权限问题。 在使用IT之后,我们发现我需要读,写,创build子对象和删除子对象。 当我们直接向安全组指定这些权限时,现在可以正常工作,但是如果我们在OU级应用这些相同的权限,则无法修改各个组的成员。 任何人都可以帮助我们找出在OU级别需要授予什么权限,以便我可以添加/删除该OU中的任何组的成员?

Exchange 2013 – 授予安全组的授权?

我们的一个客户端需要具有邮箱的所有用户都被授予Full Access和Send on Behalf权限给另一个共享邮箱。 最简单的方法是为安全组提供所需的权限,但Exchange 2013只允许作为用户的代理。 我试过通过ECP和以下(假设“sharedemail”是共享邮箱和“AllUsersSecGroup”是AD安全组): Set-Mailbox -Identity "sharedemail" -GrantSendOnBehalfTo "AllUsersSecGroup" 我无法使用Add-MailboxPermission因为没有运营商的Group而不是User 。

使用ACL时,由Samba创build的文件始终设置为g + rwx

我正在使用ACL来启用对本地用户和samba用户的rw访问,并且注意到组权限始终设置为rwx。 这是在testing目录中设置的ACL: ubuntu@server:/test$ getfacl . # file: . # owner: samba # group: samba user::rwx user:samba:rwx user:ubuntu:rwx group::rwx mask::rwx other::rx default:user::rwx default:user:samba:rwx default:user:ubuntu:rwx default:group::rwx default:mask::rwx default:other::rx 通过Samba创build的文件将导致-rw-rwxr–+ : ubuntu@server:/test$ ls -l total 0 -rw-rwxr–+ 1 samba samba 0 Feb 19 03:40 file1 为了隔离这个问题,我在smb.conf上设置了create mask = 0000 : /etc/samba/smb.conf : [Share] path = /test browseable = […]

写错误,因为两个不同的用户可以创build一个日志文件

我对Linux / Ubuntu合理的经验不足,并且挣扎于我认为是一个相当简单的权限问题。 我遇到了两个不同的用户正在创build日志文件的问题,这可能会导致写入问题,这取决于哪个用户首先写入,即使它们在同一个组中。 用户: 服务器用户属于www-data组www-data用户也属于www-data组 当日志文件被创build时,它具有644(-rw-r – r–)的权限。 所以用户可以写信给它,但是这个组不能。 那么服务器会先写信给它,但是www-data不能,反之亦然。 在Ubuntu中,有什么办法可以: 让两个用户完全写入一个文件夹覆盖文件的权限? 在文件夹中创build默认文件时更改权限? 细节: Ubuntu 16.04.2 LTS 这是一个在Apache下运行的PHP / Laravel应用程序。 但是也有一些命令行工具,cron作业等,一旦调用到Laravel基础架构中,这些工具都将写入日志文件。 所以这似乎是一个随机的机会,首先写入文件。 我确实看到这篇文章( 我怎样才能设置由apache2上传文件的默认权限? )关于使用umask,但我希望这不是唯一的解决scheme。 我不想改变如何在Apache中创build所有的日志文件。 感觉就像用锤子杀死一只ant。

Docker:无法创build目录“/ opt / jfrog / artifactory / logs”:权限被拒绝

我正在尝试configuration一个docker镜像来运行一个挂载的卷,用于持久化。 该图像是官方artifactory之一。 对于我来说,创build几个目录后会停止“Permission denied”,这似乎很奇怪。 当我检查装入的卷,我可以看到,图像试图上升时创build了几个文件夹。 数据库configuration也是可以的。 挖了一下,这个家伙似乎有权限问题artifactory 但是,我不能再去解释或纠正这个问题了。 — Found java executable in JAVA_HOME (/usr/lib/jvm/java-8-openjdk-amd64) mkdir: cannot create directory '/opt/jfrog/artifactory/logs': Permission denied ** Could not create dir /opt/jfrog/artifactory/logs/catalina Preparing to run Artifactory in Docker ===================================== 2017-03-17 12:51:17 [42 entrypoint-artifactory.sh] Checking open files and processes limits 2017-03-17 12:51:17 [45 entrypoint-artifactory.sh] Current max open files is 65536 […]

保护chrooted root fs的目录

所以我们正在尝试改造一个旧的FTP服务器,这也是一个rsync端点。 在每个用户chroot中都有一个目录结构如下所示: /. ├─── usr/ ├─── lib/ └─── …(customer data) 理想情况下,我们会在chroot中添加一个/data目录,并在几年前告诉客户将数据发送到那里。 但是我们过去并没有这样做,不能在不久的将来改变结构。 我想知道是否有权限的组合,这将允许我的用户仍然在/目录中创build新文件,但不移动或重命名当前存在的两个目录。 我认为这可以用ACL来完成,但我不知道如何。 所以作为一个testing echo cust_data > customer_file :应该被允许 mv customer_file customer_file2 :应该允许 mkdir customer_dir :应该允许 rm usr :应该被禁止 mv usr usr_something :应该被禁止 有没有我可以设置的ACL策略?

RpcSs – OpenService错误:5访问被拒绝

在域帐户(不是本地pipe理员)下运行SQL Server引擎需要多个权限,包括“读取远程过程调用服务的权限” 从互联网search我们已经收集subseacl QSETIL是渴望阅读,但我们也尝试只是L单独。 尝试从服务名称周围以pipe理员的身份通过命令提示符授予perms“ subinacl.exe / service“RpcSs”/ grant = mydomain \ myuser = QSETIL 给出错误:RpcSs – OpenService错误:5访问被拒绝 只是试图显示权限使用下面给出了相同的错误 subinacl.exe /服务“RpcSs”/显示 这两个命令对于服务EventLog都可以正常工作,所以这与RpcSs远程过程调用服务的权限有关。 我们已经尝试授予本地pipe理员以及系统对registry项HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ RpcSs的完全权限 我们仍然在Windows 10和Server 2016上都出现这个错误。什么都没有引发到安全,系统或应用程序事件日志。

www-data用户不能写入/ tmp文件夹

Linux 4.4.0-75-generic#96-Ubuntu SMP Thu Apr 20 09:56:33 UTC 2017 x86_64 x86_64 x86_64 GNU / Linux 权限似乎很大 >>> ll / … drwxrwxrwt 8 root root 4096 May 1 02:44 tmp/ 拒绝访问: sudo -u www-data echo "hello" > /tmp/test.txt -bash: /tmp/test.txt: Permission denied 磁盘空间似乎确定: >>> df -h Filesystem Size Used Avail Use% Mounted on udev 980M 0 […]