Articles of 文件权限

将copssh用户限制在主目录Windows 7

我发现下面这两个网站: CopSSH SFTP – 限制用户只能访问他们的主目录和http://blogs.windowsnetworking.com/wnadmin/2006/11/07/copssh-restricting-users-access/以及Copssh网站,但完成后,他们似乎没有工作。 我有copssh安装,我有一个单独的Windows帐户“sftpuser”创build用于连接。 连接工作得很好,但我想限制该用户只是他们的主目录和子文件夹。 我有3个硬盘驱动器,C:,W:和S:我希望FTP帐户只能访问W:驱动器及其内容(W:驱动器的根目录是FTP主目录) 。 现在“sftpuser”可以访问所有文件夹,包括跳到C:和S:的驱动器。 链接的教程似乎不工作,因为它似乎当我创build一个组“ftpusersgroup”,并添加“sftpuser”组,然后拒绝“ftpusersgroup”访问C:驱动器,服务中断,我不能再login。 我已经撤消了一切,并准备好开始新鲜。 有谁知道如何做到这一点,或者是否有更好的教程,有人已经或已经find? 我希望这是有道理的。 非常感谢您的帮助!

NFS卷文件权限

我有一个Redhat 6.0系统(启用了SELinux),在/ myvolume上挂载一个NFS卷。 命令ls -la /myvolume表示它拥有owner“nobody”和group“nobody”。 在这个系统上我有Apache作为“apache”用户和“apache”组运行。 Apache通过mod_wsgi运行一个python脚本。 该脚本创build一个临时目录(使用tempfile.mkdtemp),在其中创build一些文件,然后将整个目录移动到/ myvolume中。 脚本完成后,所创build的文件拥有所有者“nodody”和组“nobody”,权限掩码为“rwx ——”。 我已经validation了我自己的用户不能访问这些文件,除非我使用“sudo”,而Apache用户可以访问它们。 为什么发生这种情况? 与SELinux,Unix权限,NFS卷或nodoby用户有关吗? 为什么试图“chown”/ myvolume中的任何文件会导致“无效参数”错误?

通过子文件夹权限pipe理文件夹访问,以简化Windows共享pipe理

我有一个Windows共享文件夹,其中包含一个两级的层次结构。 权限由安全组pipe理。 有趣的权限设置在第二级。 只有用户可以看到访问任何二级文件夹时,才能看到第一级文件夹。 我想通过“反向inheritance”权限来简化第一级的pipe理。 而且没有人期望pipe理员能够在第一级做任何改变,包括二级文件夹。 设置 域中的Windows Server 2008 R2 层次: 项目A(全部组,只读目录) A1小组(A1组,完全许可) 档 A2组(A2组,完全许可) 档 项目B(group-b-all,仅在目录上阅读) B1组(B1组,充分许可) 档 A2组(A2组,完全许可) 档 [Fixer(group-a1)] 组group-a1和group-a2是group-a-all的成员。 例如,访问用户是group-a1的成员。 为防止更改或删除第二级,我另外定义了group-a1不能更改或删除特定文件夹。 效果 用户是group-a1的成员。 她看到项目A文件夹。 但不是A1队。 直到我创build了一些包含group-a1权限的Fixer文件夹。 即使权限在Project A tee之外,这也是有效的。 因此,如果在第一级中使用了这些权限(AD安全组),似乎只有第二级权限才起作用。 这是为什么? 有没有更好的方法来处理这种情况?

AccessEnumrecursion深度

我正在编写一个季度审计脚本,我正试图向数据所有者提供有关他们pipe理的组的信息。 此操作最困难的方面是确定特定的Active Directory组访问哪些文件夹。 因为我inheritance了模式,所以我无法知道哪些组可以访问哪个文件夹。 是否有一个替代AccessEnum,将允许我指定recursion深度,或其他一些工具,这将允许我捕获这些信息,而无需扫描DFS上的每个文件?

IIS7 – 什么权限授予哪个帐户,以及在哪里?

我需要我的ASP页(intranet)从另一个本地Windows服务器读取文件。 我知道IIS7有不同的系统用户帐户,它使用取决于安全上下文等,但说实话,我真的不明白! 我想知道的是,我需要什么权限授予什么帐户,以及在哪里。 另外如果可能的话,如何:) 理想情况下,我真的只想要做到这一点所需的最低权限。 如果有帮助,该网站被称为纯粹的匿名访问,因为安全在其他地方处理。 谢谢,我很乐意提供更多的信息,虽然你可能需要帮助我得到它:)

Windows共享/ NTFS权限在Active Directory中的文件夹redirect

每个用户的主文件夹中的AD设置中的客户端文件夹redirect设置为Z:\驱动器为\ server \ share \ username。 组策略将用户的文档redirect到用户的主文件夹,并select“授予用户对文档的独占权”。 服务器上的共享具有“完全控制”相关用户安全组的权限,但每个用户的文件夹仅对“创build者所有者”和“域pipe理员”具有NTFS权限。 为什么不同的用户可以访问其他用户的文件夹? 我认为共享和NTFS权限之间有效应用的限制最多的权限。 此外,这种设置已经这样多年了,这个客户端最近更新所有的客户端电脑到Windows 7.现在设置此redirect的最佳方式是什么? 我只在组策略,也基本redirect – 为根path下的每个用户创build一个文件夹?

Linux / CentOS – 需要为将来的目录设置只读权限

在任何types的Linux中,我都有很less的背景,所以我完全没有时间开始。 老板曾经要求我build立一个基于CentOS的FTP服务器。 到目前为止,事情已经如预期一样,我已经能够在需要的时候获得大部分设置。 创build新用户时,会在用户的主目录中自动创build两个文件夹 – 上传和下载。 我需要能够设置权限,以便在创build新用户并创build默认目录时,用户将无法从这些文件夹中删除任何内容。 任何协助这个问题将不胜感激! 谢谢! 伊恩

如何自动设置redhat上的maillog文件的权限

就像标题一样,我想知道我要修改哪个文件 设置maillog文件的权限为0644.我知道这是一个不好的做法,但我需要它,否则我的脚本每次都会失败。 我正在使用红帽5.6 干杯

Windows Server 2008 R2 SMB共享,​​删除的文件和文件夹locking

我们在混合的Mac / PC环境中工作。 桌面操作员只能在Mac上工作,而我们的后端服务是基于Windows的。 还有一些手动操作是在Windows 7上完成的。 我们称之为“鬼文件夹”。 这些文件夹即使对于Windowspipe理员帐户也无法访问。 Windows不显示任何人的权限! 即使pipe理员用户也看不到文件夹权限或所有者 – pipe理员也不能拥有所有权。 完全locking。 这样的文件夹在以下情况下创build: Windows上的共享通过SMB://<IP-address>表示法挂载在Mac上。 Mac或Windows用户尝试移动或删除文件夹中的一些文件。 与Windows相同,Mac Finder会给出错误“无法访问”或“权限不足”。 Windows Server显示该文件夹为没有任何人的权限。 这个文件夹会在一段时间后自行消失(!!)时间范围可以是从几分钟到几个小时的任何时间。 在Mac上,UNIX的“ls -la”命令正常显示文件夹权限。 但是,文件夹内容的“ls -la”没有列出任何内容。 甚至不是“。” 或者“当前”和“上一级”文件夹的“..”。 这种情况可以随意重复 – 删除可以尝试在Mac或Windows上。 尝试从Mac应用程序保存(覆盖)文件时也会出现类似的行为。 这会给权限错误 – 原始文件从服务器上消失。 这表明成功删除了原始文件,但未能写入新的内容。 只有在至less有一台Mac安装了共享并且共享的任何文件夹在Finder中打开的情况下,才会出现此情况。 一个不被任何Mac访问的共享不会产生这个问题。 我们有粗略的证据表明,初始删除尝试(当不成功的时候)将实际(或部分)从Windows文件系统中删除该文件夹。 我们已经看到删除显然在Windows资源pipe理器上取得成功。 但是,Mac SMB连接好像在某种程度上“否认”了删除之后,使文件夹在Windows文件系统中可见,但具有空权限。 只要共享从所有的Mac卸载,locking的文件/文件夹立即释放。 一些子文件夹和/或文件将立即被删除,一些留在那里。 他们可以随意删除。 通过Mac OS X 10.6.5 – 10.8.2进行validation 还针对“命名stream”问题进行了testing(请参阅http://support.apple.com/kb/HT4017 )。 在共享的根目录下创build文件“.com.apple.smb.streams.off”并不能解决问题。 这与Mac OSX […]

Rsync通过curlftpfs windows FTP无法设置权限

我正在将一些大文件(1.5Gb)传送到cronjob中的Windows FTP服务器。 它将通过一条2Mbit ADSL线路,上行512Kbit。 所以它需要永远,并且可能容易失败。 我围绕rsync使用循环来做到这一点 while ! rsync -q -P –append source ftp_dest; do sleep 60#give the line a chance to reset (which happens automatically) done 这工作传输文件,即使滴(我以后检查MD5SUME以防万一)。 问题发生在rsync尝试设置目标文件权限的过程的最后,因为基础文件系统是NTFS,所以失败。 编辑: 我已经按照下面的build议添加了“–no-p –no-o –no-g –no-X –no-A”,但仍然出现以下错误 rsync: ftruncate failed on "/mnt/ftpremote/test.bin": Operation not permitted (1) 这不是一个问题,除了它导致我的循环继续下去。 有没有办法告诉rsync不要尝试任何权限设置? 我查看了手册页,没有发现任何东西(即使你告诉它不要设置权限,它的默认权限)。 我以为使用错误代码,但失败的权限设置的错误代码是23(根据手册页“由于错误的部分转移”),看起来这将是代码使用,如果线路丢弃了。