我有一个Ruby-on-Rails应用程序,我使用的是Apache和Phusion-Passenger(在Ubuntu服务器上)。 在这个应用程序中,我有一个控制器方法,基本上保护了一些基于当前login的用户的文件的访问,然后使用X发送文件服务器。 该方法看起来像这样: def show if File.exists @file_name sendfile @file_name, :xsendfile => true else render_404 end end 它神秘不能在我们的登台服务器上工作,我怀疑它与文件权限有关,因为每次我打到它,我得到一个404,但它不是我的render404调用的结果将呈现的404页; 因此我怀疑在执行sendfile行后发生错误。 有人可以请澄清,什么必须的文件权限是为了让Apache通过x-sendfile服务器的东西。 PS我也应该指出,我很确定我的X-sendfile模块是正确configuration和工作,所以没有任何关系
我在公司域中有许多服务器似乎随机丢失对TEMP文件夹(c:\ temp,c:\ windows \ temp和环境variables中定义的任何临时文件夹)的ACL权限。 而不是正常的权限(pipe理员完全控制,用户读/写,networking服务读取等) – 该文件夹被重置为Everyone – 读取。 有没有一个工具,可以让我监视有问题的文件夹,看看谁/什么时候进行更改? 我目前正在尝试使用Windows审计系统,但它不是完美的 – 在Windows 2003上,它没有特定的文件夹权限更改事件。 而且无论如何,安全事件日志会被正常login和我们的强化软件的例行扫描极快地填满。 任何想法,我可以看看?
我最近上传了一个网站,所有文件夹设置为-755权限,文件为-644权限。 但Joomla告诉我“不可写入”目录权限下列出的所有文件夹。 现在我把一些文件夹更改为-775,这似乎解决了我改变了这么久的问题,列出它们是“可写的”而不是“不可写的”,但是,这在安全性方面有多糟糕? 像这样的文件夹可以以任何方式被黑客入侵吗?
我在Ubuntu上。 我使用一个truecrypt容器来存储我所有的工作文件。 我的Apache服务器运行用户www-data (默认设置)。 当我使用truecrypt装载容器时,我的所有文件都由fmaz:fmaz拥有。 所以当我的PHP代码试图做一个chmod(),它失败 – 权限被拒绝。 所以我试图安装truecrypt卷如下所示: truecrypt –auto-mount=devices –fs-options="uid=33,gid=1000" 以及: truecrypt –auto-mount=devices –fs-options="uid=1000,gid=33" 当在文件夹上做ls -la时,我可以看到拥有的是有效的(www-data:fmaz或fmaz:www-data)但是这个组似乎没有被考虑到。 fmaz:www数据 我可以访问我的文件,但Apache / PHP无法与他们合作。 WWW的数据:fmaz Apache和PHP很开心,一切正常,但我无法访问我自己的文件: fmaz@fmaz-laptop:/$ cd media/truecrypt1/ bash: cd: media/truecrypt1/: Permission non accordée 但是你可以看到: sudo ls -la media/truecrypt1/ total 31448 drwx—— 14 www-data fmaz 8192 1969-12-31 19:00 . drwxr-xr-x 5 root root 4096 2011-12-03 11:10 […]
上周,我从托pipe公司调配了一个新的Windows 2008 R2盒子,并将我的数据库文件复制到文件系统。 有必要重新映像操作系统的盒子上,所以他们离开数据库文件在本地驱动器,并重新成像的方块。 现在,图像是完整的我已经login到框中,并试图重新附加数据库文件,但我收到了“拒绝访问”错误。 在10个文件中的8个文件中,我能够将pipe理员帐户添加到文件并完成附件,但在2个文件中,安全选项卡是空白的,除了消息“您无权查看或编辑此对象的权限设置”。 任何人都可以告诉我如何访问2 rouge文件的权限设置? 谢谢,克里斯
我知道如何备份IIS 7configuration,但不知道如何备份哪个文件夹需要写入权限。 如果一台服务器关机,我需要恢复,我可以很容易地恢复configuration和文件,但文件夹将缺乏为用户上传等设置的权限。 有没有办法做到这一点?
在/usr/local/bin我有以下脚本sdown /usr/local/bin$ cat sdown #!/bin/bash if [ $# -lt 1 ]; then echo "no time set" else sudo shutdown -h $1 fi Permssions是788: -rwxr-xr– user user sdown 关键是如果我运行的脚本提示inputsudo密码: /usr/local/bin$ sdown 13:37 [sudo] password for user: 为了让我的生活更加美好,我想避免input密码来closures计算机。 我认为有可能我可以寻找: 允许在不提示sudo权限的情况下执行shutdown命令。 (sudoers文件左右…?) find一个去sudo权限的脚本,所以我可以把sudo放在那里。 也许第一种方法更容易,在我的私人机器上,我可以做到这一点。 但是我想知道如果我来另一种情况。 虽然理论上我想学习最佳实践。 我想知道是否最好授予我编写的特定脚本的权限,因此知道它做了什么,而不是删除完整命令的sudo密码保护(在本例中为shutdown ,这是否可能? 同样在这种情况下,我想我必须考虑一些操作脚本的代码注入的可能性。 因此,我想我应该更改所有者和组到root,只允许执行,但不授予其他用户的读写权限。 (或者只是为了更具体的解决scheme的小组。)然而,有人可能与其自己的一些交换完整的文件,因此获得sudo权利?
我使用快递imap。 当邮件客户端创build一个新的文件夹时,它将以640的权限在文件系统上创build。 我需要它可以由组或660写入。我目前有/ etc / courier / imapd IMAP_UMASK = 007,但这还不够。 我不知道还有什么要尝试的。 有任何想法吗? 我正在使用Ubuntu的服务器12.04。 编辑:我加了50pt的赏金。 为了一个可以接受的答案,我需要一个方法来使它在一个标准回购包中工作。 如果我自己下载源代码并进行编译,它将不会自动保持最新的安全修复程序。 如果我找不到更好的答案,我将添加代码到pipe理脚本中,以调用另一个sudo批准的脚本来在每次更改之前chmod -R整个目录。 但是这是一种黑客行为。
我似乎已经删除了我的媒体驱动器上的一些文件,只是通过更改权限。 故事 我的电脑上安装了很多操作系统,并且不断地在它们之间切换。 我买了一个1TB的高清格式化为HFS +(不logging)。 它在OSX和我所有的Linux安装之间运行良好,同时比NTFS有更好的元数据支持。 我从来没有同步过我的操作系统的UID,所以权限总是在做有趣的事情。 昨天我试图修改权限,首先更改其他操作系统的UID以匹配OSX,然后更改驱动器上所有文件的文件所有权以匹配OSX。 驱动器中大约50%的文件原来由OSX拥有,另一半归属于各种Linux安装。 我开始尝试更改文件夹的文件权限,这就是当它南下时。 命令 这些命令在驱动器的一个部分recursion运行。 sudo chflags nouchg sudo chflags -N sudo chown myusername sudo chmod 666 sudo chgrp staff 坏的 在执行这些命令的过程中,所有属于OSX的文件都被删除了。 如果一个文件夹有基于Linux的文件,它将保持不变,但任何包含专有OSX文件的文件夹被删除。 如果包含linux文件的文件夹还包含仅包含OSX文件的子文件夹,则子文件夹将保留但不可见,并显示0字节的文件大小。 幸运的是,这些命令只在video文件夹上运行,我也有一个相同的问题,但我没有执行任何这些命令的音乐文件夹。 实际上,我有所有3个状态的文件权限的示例 – 之前和之后的Linux文件,以及之前的OSX文件。 OSX文件之前 -rw-r–r–@ 1 charliehorse 1000 3634241 15 Nov 2008 /path/to/file com.apple.FinderInfo 32 Linux文件之前: -rw-r–r–@ 1 charliehorse 1000 5321776 20 Sep […]
我最近开始使用GPO来强制用户的“我的目录”文件夹转发到服务器上的c:\ home。 到目前为止,这工作得很好。 我遇到的问题是,因为以前没有这样的实现,用户的文件在硬盘上的不同位置。 所以我不得不手动将它们移动到用户主目录中。 我们没有大量的用户,所以这不是一个问题,而且我一次只做几个用户。 所以,当我从这些不同的位置复制/移动文件到用户主目录时,用户不能再打开他们的文件,并且在没有读取权限时出错。 我想这不会太难修复,所以我突出显示所有的文件,右键单击去安全权限(但它不在那里)。 所以我去了该文件夹的安全权限,并试图让它“取代所有后代的所有现有的inheritance权限……”,但是这根本没有做任何事情。 所有的文件仍然只有pipe理员权限给他们。 我改变了一个文件,以确保它能正常工作,但是我没有时间去浏览每一个文件,改变它的权限来添加适当的用户。 任何想法如何解决这个很容易? 以下是为主文件夹设置的权限: domain_username,特殊的,只有这个文件夹 创build者所有者,特殊的,子文件夹和文件只 SYSTEM / admin / Administrators,完全控制,这个文件夹,子文件夹和文件。