Articles of 文件权限

为什么不能apache创build日志文件?

我在CentOS设置上有一个简单的LAMP堆栈。 Apache使用虚拟主机进行安装,并且每个开发人员在其用户文件夹中都有其Web文件。 目录结构是这样的(用于用户test ): /home/test |_ apache |_ domain1.com |_ backups |_ conf |_ vhost.conf |_ logs |_ errors.log |_ images.log |_ web.log |_ private |_ public vhostconfiguration位于vhost.conf文件中。 日志中的日志文件在configuration第一次安装时不存在,当运行service httpd restart时,这会引发apache错误: (13)Permission denied: httpd: could not open error log file /home/test/apache/domain1.com/logs/error.log. Unable to open logs 我尝试以根用户身份运行httpd -X ,并创build了日志文件(拥有root用户/组)。 我认为这将是一个确保文件存在的情况下,组设置为apache和可写(所以我不必让整个目录属于apache组和可写),但这使我困惑: [root@dev logs]# ls -al total 16 […]

授予用户创build/删除特定文件的权限?

是否可以授予用户在某个path上创build/删除文件的权限,但不能修改同一目录中的其他文件? 我使用Ansible来configuration一个CentOS 6.4盒子。 我想制作一些非root用户可以运行的剧本,以便进行相对安全的更改,例如从模板中刷新httpd.conf文件。 用户对该文件具有写入权限。 但是当Ansible复制一个文件时,需要删除并重新创build它,所以它需要对父目录的写权限。 我宁愿不给他们访问删除目录中的其他文件。 这可能吗?

SID没有被设置

我使用robocopy,一个源代码和一个目的地复制了两棵树,目的是使它们的权限完全一样,我运行了以下命令: robocopy /MIR C:\Windows\System32\tasks\ C:\temp\robocopyTasks\out\ robocopy /E /Copy:S /IS /IT C:\Windows\System32\tasks\ C:\temp\robocopyTasks\out\ 本文告诉我,上面的方法是在Windows Server 2003上使用robocopy完成此操作的最佳方法; 在那里有一个/SECFIX开关在Server 2003的robocopy版本。 我正在Windows 7上进行testing,并对输出进行区分以确保源具有与目标完全相同的权限。 我打算在Windows Server 2003上做同样的事情,当我validation它是正确的。 为了区别他们我运行: icacls "C:\temp\robocopyTasks\out\*" /save "C:\temp\robocopyTasks\acl\tasks_temp.txt" /T 和 icacls "C:\Windows\System32\tasks\*" /save "C:\temp\robocopyTasks\acl\tasks_win.txt" /T 然后我使用它们进行比较: gvim –cmd "set fileencodings^=ucs-2le" -d C:\temp\robocopyTasks\acl\tasks_temp.txt C:\temp\robocopyTasks\acl\tasks_win.txt 当我比较两个文件时,我注意到目标端缺less一个SID ,还有一个丢失的hex代码(0x1200a9在下面的例子中),我不知道它是什么。 示例差异: Adobe Flash Player Updater D:AI(A;;FX;;;SY)(A;;FR;;;SY)(A;ID;FA;;;BA)(A;ID;FA;;;SY)(A;ID;0x1200a9;;;BU)(A;ID;0x1301bf;;;AU) 目的地 Adobe Flash Player Updater […]

如何查找文件或文件夹是否在不查看所有文件和文件夹的情况下在NTFS中的另一个文件夹中中断inheritance?

所以我有两个目录层次结构,一个在Windows Server 2003上,另一个在Windows Server 2008 R2上。 Windows Server 2008 R2上的目录是通过右键单击并创build一个新文件夹而创build的。 我使用xcopy将它们从一个层次复制到另一个层次 XCOPY \\server2003\Reporting \\server2008\c$\Reporting /O /X /E /H /K /Y /I 但是,即使/O应该复制ACL和所有者,权限和所有者也不尽相同。 这里发生了什么? 这些文件仍然从Server 2008的C $驱动器中获得一些inheritance的ACL。 这让我担心所有的权限是不一样的。 那么如何知道子文件或文件夹没有中断inheritance?

如何通过一个命令recursion地应用不同的目录和文件权限

我们假设我有这个文件夹结构: |-Home |-Subdir |-Subsubdir |-Subdir 每个目录包括一堆文件。 现在我想申请以下权限: 所有目录 – 750 这些目录中的所有文件 – 644 一次可以做到吗?

为什么有时在检查ACL访问时从FileSystemRights访问字段中获取数字?

有时我会像这样运行一个命令,我会回来一些容易阅读,容易解释的文本: PS D:\test> (get-acl test.txt).Access | Select FileSystemRights FileSystemRights —————- Modify, Synchronize …其他时间我会找回一个数字: PS D:\test> (get-acl test2.txt).Access | Select FileSystemRights FileSystemRights —————- 268435456 这个数字是什么,这是什么意思?

所有者无法读取/ proc / $ pid / io

在CentOS 7上,我试图debuggingnginx放大代理无法读取/ proc / $ pid / io的问题,即使它属于正确的用户。 其中一个nginx工作进程现在是pid 5693: # ps aux | grep 5693 nginx 5693 0.5 0.0 129000 14120 ? S Jul18 16:10 nginx: worker process nginx用户有权读取文件: # ls -lAh /proc/5693/io -r——– 1 nginx nginx 0 Jul 20 11:30 /proc/5693/io …但实际上无法读取它: # sudo -u nginx /bin/sh -c 'cat /proc/5693/io' cat: /proc/5693/io: Permission […]

启用Apache打开/写入目录?

我刚刚设置了Apache,我正在build立一个基本的网站,现在我有权限问题。 首先, / www / / www / sitename_com 由meder拥有:meder 和权限是recursion的755(或者我认为)。 我设置了一个虚拟主机,现在在sitename_com有一个'foo.php',我试图在该目录中打开(创build一个新的文件)..它将在 /www/sitename_com/en/file.xml 不过Apache抱怨: 警告:fopen(en / file.xml)[function.fopen]:未能打开stream:权限被拒绝 www用户是Apache的权利? 我需要授权给我的用户组(meder:meder ..不是一个“组”)。 提前致谢。

OpenSSH SFTP:可以访问其他chroot用户文件的chroot用户

决定完全重新提出这个问题,以便不必再新build一个问题。 我目前有一个使用OpenSSH的SFTPfunction设置的SFTP服务器。 我的所有用户都被chrooted,一切正常。 我现在最需要的是一个用户,它不是root用户(因为这个用户不能拥有任何真正的SSH权力!),可以访问所有其他用户的chrooted dirs。 这个用户的工作是每隔一段时间抓取所有上传的文件。 截至目前的目录结构是: / home | _ / home / user1 | _ / home / user2 | _ / home / user3 将ChrootDirectory设置为/ home /%u 用户“adminuser”应该可以访问user1,user2和user3的目录,而不必访问/ home,或者至less不能访问/ home。 奖励积分的人可以告诉我如何让用户在/ home /%u中写入,而不必在自己拥有的目录中创build新的目录,而不是像/ home /%u(openssh chroot先决条件)。

在客户端计算机上不立即更新文件权限(2008 Svr R2)

当我将用户添加到我们的服务器共享上的一个组时,这些更改不会在客户端工作站上注册,直到用户注销并返回,我是否错过了某些内容? 细节: – 运行Windows 2008 Svr R2(64位)。 – 我有一个文件共享,我已经通过一个组在共享内分配了权限,然后将用户分配给组,然后将用户组放入权限组(嵌套组)。 当我把某个人放到一个应该给予他们权利的小组里,或者把他们从一个小组中删除,这样他们就不再拥有权利,这个效果就不是立即在客户机上了。 例如,如果我将一个用户添加到一个组中,那么他们现在有权使用的文件不会显示出来,直到他们注销并返回。 此外,如果我从组中删除它们,则它们将保留修改文件的权限,直到它们退出并重新启动,并且在客户端工作站上“更新”权限。 我错过了一个设置,还是我做错了什么?