Articles of 用户权限

是否有可能创build一个只能访问特定目录的FTP用户?

假设我的www文件夹中有以下目录: private_info_1 public_info_1 private_info_2 public_info_2 是否有可能创build一个FTP用户(我使用cPanel),可以访问两个公共目录,但不是私人目录?

与Ubuntu 12.04上的其他用户共享文件夹

我最近在Ubuntu 12.04上设置了一个服务器。 我有一台邮件服务器托pipe在同一台服务器上。 现在,有很多用户在我的域名中使用电子邮件ID,他们可以通过SSH访问我的服务器以查看代码。 我想和其他人一起隐藏我的网站的public_html文件夹。 我担心,如果我只是改变文件夹的权限,它也不会在网上访问。 那么,删除对这些文件夹访问各种用户的最佳方式是什么? 如果我不清楚询问我的疑问,请发表评论!

GPO授予用户安装允许的软件的权限

我想授予使用GPO的用户自行pipe理和安装选定的软件(flash,skype,Java),但不授予用户pipe理权限。 我查了软件限制政策,这是正确的方向吗? 还是有其他的select。 我知道我可以pipe理从AD安装,软件安装,但我不想成为从服务器端推送和更新。 设置:AD – Windows 2008 R2 用户 – 赢得XP和赢得7

删除“作为操作系统的一部分”政策

在我们的一台服务器上,我们启用了本地安全策略中的“作为操作系统的一部分”策略。 (安全设置>本地策略>用户权限分配)。 现在我们想删除这个用户,但是当我去到那个策略的属性时,Removebutton总是被禁用。 这个政策如何被设置为默认?

将符号链接目录挂载到文档根目录以进行部署

尝试使用有限的用户权限和自动化部署来build立安全的多用户环境。 这个例子很容易expression这个想法。 Docroot: /var/www/site/staging/current/public 部署用户site-staging:staging 主目录: /home/site-staging 部署工具创build两个目录 – 版本和当前。 Current是指向每个站点更新发生更改的发布子目录的sym链接。 然后mount -a当前mount -a到实际安装发布目录的文档根目录,因为您无法装入符号链接。 #/etc/fstab /var/www/site/staging/current /home/site-staging/current none rw,bind 请记住,当前目录是符号链接,每次部署/更新站点时都需要卸载并重新安装。 我怎么能限制部署用户到他们的主目录(chroot),同时也自动安装当前目录到docroot? 这是唯一的select吗? 有更好的策略吗?

如何应用NTFS权限来保护用户configuration文件?

我想在用户主目录上设置NTFS权限,以便一个用户不能访问另一个用户主目录。 我该如何去做呢? 我需要能够一次将这个应用到数百个用户。 能够批量应用权限将是非常好的。 我有一个UserProfiles的文件夹,其中有所有的用户主目录。 当创build主目录时会自动发生吗? 我读的地方,我可以使用%username%variables,但我不知道如何做到这一点。 我不确定这是否会起作用。 我刚刚开始在服务器pipe理。

包括用户主目录中的默认文件和文件夹

我正在使用Ubuntu的服务器14.04。 我想为每个用户在主目录中包含一些默认的文件和文件夹,每当创build一个新的用户帐户。 如何做到这一点。 任何人都可以帮助我。 提前致谢。

只允许指定的用户使用mysql用户

目前任何系统用户都可以运行: systemuser$ mysql -u mysqluser -p (假设他知道密码)。 有没有办法拒绝mysql(cli)使用特定的mysql用户? 例如。 systemuser$ mysql -u mysqluser -p'validmypass' (success) otheruser$ mysql -u mysqluser -p'validpass' (you don't have access) otheruser$ mysql -u anotheruser -p'validpass' (success) (即只是特定的系统用户可以使用特定的mysql用户)。

Linux CentOS:服务器抛出怪异的错误信息,你可以推测为什么?

我公司有一台服务器,它是生产环境的一部分。 在服务器上运行一个ActiveMQ服务器。 我login到Active-MQ UI并尝试创build一个新的队列。 当我这样做的时候,我收到了这个消息: HTTP ERROR: 500 /workspace/development/org/apache/activemq/5.1.0/data/kr-store/data/data-container-roots-2 (Read-only file system) RequestURI=/admin/createDestination.action Caused by: java.io.FileNotFoundException: /workspace/development/org/apache/activemq/5.1.0/data/kr-store/data/data-container-roots-2 (Read-only file system) at java.io.RandomAccessFile.open(Native Method) at java.io.RandomAccessFile.(RandomAccessFile.java:212) at org.apache.activemq.kaha.impl.data.DataFile.getRandomAccessFile(DataFile.java:51) at org.apache.activemq.kaha.impl.data.SyncDataFileWriter.storeItem(SyncDataFileWriter.java:71) 我知道“文件未find”的消息,但它似乎不直接关系到这个问题。 为了解决这个问题,我login到服务器并运行了一些testing,在这些testing中,我发现一些基本的命令,我试图运行失败,同样的错误: [root@ctrl3 kr-store]# touch 1 touch: cannot touch `1': Read-only file system [root@ctrl3 /]# chgrp users /workspace chgrp: changing group of `/workspace': Read-only file system […]

Windows:应用程序有权使用运行它的用户没有的文件夹

我正在开发Windows的桌面应用程序,我想知道是否有可能configuration文件夹的权限,以下面的scheme将工作: 非pipe理员用户运行我的应用程序。 应用程序读取/写入文件到运行它的用户没有权限的某个文件夹。 简而言之:用户只能通过我的应用程序访问某个文件夹。 如果这很重要:我想通过应用程序访问的文件夹是共享文件夹。