Articles of 用户权限

如何pipe理远程机器上的本地组?

我有一个作为域的一部分存在的Windows Server 2008计算机,但我没有权限修改域用户,域组,组策略等。我在这台机器上有几个文件共享,我允许访问某些域用户。 我通过机器上的本地组来完成。 我不经常在这台机器上工作,所以连接到机器来pipe理用户很烦人。 在过去,我使用PsExec以及Microsoft Management Console和远程机器。 这两个选项都非常笨重和缓慢 – 即使是单个用户添加和删除。 现在,我想更容易地将新用户添加到特定的本地组,并在需要时从所有本地组中删除某些用户。 有没有build议的方式来做到这一点? 我已经看过几个PowerShell脚本和BAT文件可以完成这个工作 – 但是看起来有点麻烦和麻烦。 是否有一些很棒的function或function我完全忽略 – 或者我应该开始写我自己的?

如何让用户在没有pipe理员权限的情况下更改networking设置,托pipenetworking模式更改,runas

我希望普通用户能够在没有pipe理员权限的情况下将本地无线网卡切换到托pipenetworking(windows softAP模式)。 这里的netsh命令很清楚 netsh wlan set hostednetwork mode=allow ssid=$WLANSSID key=$WLANKEY 因为我不希望用户能够安装软件,我不授予他们本地pipe理员权限。 我知道那里有几个产品,encryptionrunas密码,但http://micksmix.wordpress.com/2013/03/20/capturing-credentials-from-encrypted-runas-software/显示,Windows API界面显示明文密码。 我更喜欢一些想法:)

与许多用户和虚拟主机的Logrotate通配符

我正在托pipe多个Apache虚拟主机,具有相似的结构: – /var/www/ – domain – documentroot – logs 我已经修改了logrotate.d/apache2规则 /var/log/apache2/*.log /var/www/*/logs/*.log { … rule details … } 现在的问题,logrotate不允许我轮stream的文件夹,因为他们是由用户和组拥有根据虚拟主机(组通常有多个用户,一个用户等于一个虚拟主机) 错误讯息是 错误:跳过“/var/www/default/logs/access.log”,因为父目录具有不安全的权限(它是世界上可写或不是“root”的组可写)在configuration文件中设置“su”指令告诉logrotate哪用户/组应该用于旋转。 我如何configurationlogrotate从父文件夹使用用户和组? VirtualHosts在MPM-ITK模块下运行,以分离基础apache / php-cgi进程的权限。 是否可以避免分别为每个虚拟主机创buildconfiguration规则?

Rsync – 设置rsync用户及其权限

我将在两台Web服务器之间设置rsync。 我的目标是在secoundary备份来自主服务器的数据,以防主服务器崩溃。 我的问题涉及在主服务器上设置用于rsync用户帐户的目的。 出于显而易见的原因,我不想在这里使用我的“root”用户帐户。 因此,我的目标是build立另一个只用于rsync目的的帐户。 据我所知这个用户将需要读取权限,我将需要传输的所有文件(Apacheconfiguration,用户的Linux文件,万维网数据)。 如何最好地设置这样的权限? 我应该授予rsync用户root权限还是有更安全的方式来创build这样的备份用户?

用用户的上下文运行pg_dump

$ whomi admin $ pg_dump (it works….) $ sudo pg_dump doesn't work. (permission denied) $ sudo -u admin pg_dump still doesn't work (permission denied). 这是为什么? 我需要从用户“www-data”的上下文中运行pg_dump。 我怎样才能做到这一点?

Open VPN的用户特定networkingIP /端口权限

我们使用Open VPN来安全地访问我们的远程团队,以访问我们在AWS上托pipe的EC2实例。 通常我们为每个团队创build一个开放的VPN帐户,并将该帐户交给团队。 默认情况下,每个帐户都可以访问完整的networking,即他们可以访问所有的ec2实例。 有没有办法将特定的打开VPN帐户限制到特定的EC2实例和端口?

Nginx 403禁止在文件上设置好的权限

我试图使用一个子文件夹来包含我的服务器上的Web应用程序。 例如:example.com/netdata ===> Netdata monitoring example.com/passbolt ====>密码pipe理器等。 为了使事情工作我已经使用这个configuration: #Passbolt server { listen 80 default_server; listen [::]:80 default_server; listen 443 ssl default_server; listen [::]:443 ssl default_server; ssl_certificate /etc/nginx/ssl/cert.pem; ssl_certificate_key /etc/nginx/ssl/key.pem; allow all; root /var/www/html/; server_name passbolt.local; location /passbolt/ { alias /var/www/html/passbolt/app/webroot/; try_files $uri $uri/ /index.php?$args; location ~ \.php$ { include snippets/fastcgi-php.conf; fastcgi_pass unix:/var/run/php5-fpm.sock; } } } […]

连接到networking文件夹的权限

有5个用户在SBS 2008R2上运行域的小公司。 个人电脑都运行Windows 10。 我们已经启用了多年的文件夹redirectfunction,最近我的一个用户(Sandra)在当天login时无法访问她的桌面。 错误“…没有权限访问\ NAS \用户名\桌面…” 其他人都很好。 尝试使用她的电脑作为另一个用户login – 没有问题。 桌面被重新创build,因为它应该。 移动到不同的电脑,并login为桑德拉 – 惊喜! 访问redirect的桌面没有问题。 为什么当另一台电脑没有时,一台PC会声称有权限错误? 你的沮丧, 加里

nginx服务器上的指向index.html的奇怪的redirect问题

我正在尝试使用nginx部署单页面应用程序,这里是下面的configuration。 server { listen 24670 default_server; listen [::]:24670 default_server; server_name *******; root /home/gerry/client/dist; index index.html index.htm; location / { try_files $uri /index.html; } } 每当我尝试访问该页面,我会得到一个500内部服务器错误,并在检查日志,我会看到以下错误。 2017/10/15 18:20:17 [crit] 8752#8752: *2 stat() "/home/gerry/client/dist/index.html" failed (13: Permission denied), client: 183.83.241.76, server: app.url.com, request: "GET / HTTP/1.1", host: "app.url.com:24670" 2017/10/15 18:20:17 [crit] 8752#8752: *2 stat() "/home/gerry/client/dist/index.html" failed (13: […]

SSH和用户名

我不明白在这个声明中的安全性:SSH没有用户名只匹配公钥到私钥匹配。 这是参考我以前的职位,我可以是用户“SVN”,但只要我有我自己的P / P键匹配。 我不是假装自己不是个人吗? 这是我以前的问题有一个有效的答案。 svn和Syncro的Linux权限 有人可以解释吗?