我确信这已经被问过很多次了,但是我无法得到一个体面的Linux指南文件/文件夹权限。 我想要的是用PHP和像vsftpd这样的FTP服务器来设置一个nginx / apache服务器。 我通常得到的问题是Web服务器在通过FTP帐户上传时无法读取文件,或根本无法上传到服务器。 我的PHP脚本也需要运行一个命令行工具,因此需要通过服务器运行适当的权限。 我通过尝试chmodding或chowning来解决所有这些问题,但我仍然对安全设置没有信心。 是否有任何教程/书籍可以帮助我以实际的方式正确地学习概念?
我有一个由root和group git拥有的目录/applications 。 问题是当我在/应用程序中创build一个新的目录时,它由root和group root拥有,而不是group git。 如何在应用程序中创build新的目录inheritance组git而不是root?
我有一个脚本,我想testing文件的特定权限,特别是0644,如果它不是那么chmod它。 我知道我可以修改它,让它通过以防万一它已经是这样,但我想打印一个消息,它的以前的价值。
我有一个日志文件的目录,我把用户启动的脚本中的日志放进去。 在这种情况下,使用系统日志logging是不可能的。 我希望用户只能对日志文件写入权限。 问题是,必须限制写入权限,以便它们只能附加到该文件。 底层文件系统是XFS。 以下不起作用: # chattr +a test.log chattr: Inappropriate ioctl for device while reading flags on test.log 有没有其他解决scheme呢? 谢谢你的提示。 更新: 解决scheme是: # xfs_io > open test.log > chattr +a > close
我在Windows 7机器上共享一台服务器。 我们在Mac上有几个人需要在这台机器上创build/修改文件。 当这些人之一使用代码编辑器在共享上创build文件,或使用SVN客户端(版本)更新文件时,该文件将获得一个名称如下所示的Windows帐户: S-1-5-88-3-33216 此帐户没有权限,似乎与该文件上的所有其他权限混乱。 最终的结果是IIS不能提供文件,直到我从文件权限手动删除此帐户。 有没有人见过这个?
我尝试了不同的方法,并阅读了一些解决scheme,包括: 为什么我不能以root身份login? 用Winscp编辑 还有一篇来自Ubuntu论坛的文章 我不明白为什么当我通过PuTTY连接到ubuntu ,我可以拥有root权限并修改文件。 但是,当我通过WinSCP连接到ubuntu ,我是另一个用户(我在连接软件上使用了相同的用户名和相同的私钥(pem)),并且不能修改文件。 然后我从上面的链接find了一些可能的解决scheme。 我试图设置root密码和permitRootLogin 。 但是,当我用root用户名login时,它说: 收到的太大(1349281121 B)SFTP数据包。 最大支持的数据包大小是1024000B。 错误通常是由启动脚本打印的消息(如.profile)。 该消息可能以“请求”开头。 无法初始化SFTP协议。 主机是否运行SFTP服务器? 而当我更改用户名回到ubuntu ,那么它的作品(但我不能修改文件,当我不是root用户)。 我很困惑,请任何人,如果你能指出我,我将不胜感激。
我在PowerShell中运行这个脚本: Add-NTFSAccess -Path 'C:\MyFolder' -Account PROGRAMMING\IIS_IUSRS -AccessRights FullControl 我得到这个错误: Add-NTFSAccess:无法绑定参数“帐户”。 无法将值“PROGRAMMING \ IIS_IUSRS”转换为键入“Security2.IdentityReference2”。 错误:“部分或全部标识引用无法翻译”。 在行:1 char:46 + Add-NTFSAccess -Path'C:\ MyFolder' – 帐户编程\ IIS_IUSRS -AccessRig … + ~~~~~~~~~~~~~~~~~~~~ ~~~~ + CategoryInfo:InvalidArgument:(:) [Add-NTFSAccess],ParameterBindingException + FullyQualifiedErrorId:CannotConvertArgumentNoMessage,NTFSSecurity.AddAccess 我究竟做错了什么? 谢谢,
(这是我的第一篇文章,很抱歉,如果我很难理解或问一个坏的问题) 这是我的问题: 我有几个AD组具有相似的命名约定。 “* somename”,我使用Get-ADGroup命令来获得一个数组填充这些对象。 同样,我有他们的NTFS权限的文件夹,我在另一个数组中。 这些权限是我前面提到的组,以及其他组和个人用户根据需要的组合。 最终目标(我想找什么): 哪些文件夹没有分配任何AD组。 哪些AD组没有附加到任何文件夹。 哪个文件夹将哪个AD组分配给它。 这是我所尝试过的 $CS_Dirs=get-childitem '\\my.server\share$\Dept' -recurse -depth 1 -filter copierscans $CS_Roles=Get-ADGroup -filter {Name -like "* CopierScans"} ####For each directory in $CS_Dirs array, get acl### foreach($dir in $CS_Dirs){ ###Get the ACL for the Dir### get-acl $dir.PSPath | %{ ####Variable to tell this loop if next loops find […]
我们为我们的任何用户提供NFS导出,用于安装和维护安装在客户端/公共networking上的有用软件。 在NFS服务器上,这个目录是世界上可写的,粘滞位设置(如/ tmp)。 此服务的用户之一在可执行文件中具有/ public的符号链接。 由于我们将工作站从Ubuntu 9.04升级到10.10,因此当我们尝试通过符号链接执行此文件时,我们获得了拒绝权限。 如果我们删除粘性位,我们不会再被拒绝。 我没有在我们的日志或dmesg中发现任何东西。 这是一个应用程序装甲function还是在Ubuntu 9.04和10.10之间引入的一个bug?
我的问题是相当一般的。 让我们假设我有一个Linux分布式Web服务器, /var/www/是Web目录。 我用我的超级用户帐户上传和解压缩Joomla安装.zip文件夹。 Web用户的Linux系统用户称为www-data 。 无论如何,我的问题是谁应该是Linux系统中的文件的ONWER? 现在,因为我用我的超级用户帐户来解压文件,所有的文件夹和文件都由超级用户拥有,因此在joomlapipe理系统中是不可写的。 我只是有点犹豫,将www-data用户设置为文件的所有者。 这个可以吗? 仅供参考,在Linux中,我将更改chown的文件夹和文件的所有者,并使用chgrp更改组。 谢谢!