Articles of 用户权限

了解Linux权限 – 与用户“Apache”的Apache

我有一些理解Linux权限,用户/组的问题。 我使用Apache运行PHP Web应用程序。 运行Apache的用户是Linux用户“apache”。 具有PHP Web应用程序的文件夹具有分配给用户“andre”的文件和文件夹。 我已经将用户“apache”分配给组“andre”。 [2016-12-14 15:51:01] Espo.WARNING: E_WARNING: touch(): Unable to create file data/cache/application/cronLastRunTime.php because Permission denied {"code":2,"message":"touch(): Unable to create file data/cache/application/cronLastRunTime.php because Permission denied","file":"/var/www/somewebsitefolder/public/application/Espo/Core/Utils/File/Manager.php","line":518,"context":{"filePath":"data/cache/application/cronLastRunTime.php","defaultPermissions":{"dir":"0775","file":"0664","user":48,"group":48},"pathParts":{"dirname":"data/cache/application","basename":"cronLastRunTime.php","extension":"php","filename":"cronLastRunTime"}}} [] [2016-12-14 15:51:01] Espo.ERROR: Uncaught Exception Espo\Core\Exceptions\Error: "Permission denied for data/cache/application/cronLastRunTime.php" at /var/www/somewebsitefolder/public/application/Espo/Core/Utils/File/Manager.php line 212 {"exception":"[object] (Espo\\Core\\Exceptions\\Error(code: 500): Permission denied for data/cache/application/cronLastRunTime.php at /var/www/somewebsitefolder/public/application/Espo/Core/Utils/File/Manager.php:212)"} [] [2016-12-14 […]

与自由职业者合作时如何pipe理FTP和CHMOD / CHOWN?

现在,在与一名自由职业者一起工作时,我向Debian添加了一个新用户,创build一个ftp访问权限给这个用户,并提交给自由职业者 问题是,自由职业者可以访问我想保密的一些数据,如:config.php或sqlconfig.php 那么这样的自由职业者最好的策略有什么FTP访问,但不能访问一些文件(包括读取它们)? 问候

PC1上的本地用户作为PC2上的pipe理员

这是场景: join到域的PC1有一个本地用户(localuser1) PC2,join到相同的域 有没有办法让localuser1成为PC2上的pipe理员?

如何获取Windows默认用户组的名称

我们想要更改Windows默认用户组的文件权限。 问题是,根据windows版本(xp,win 7)和语言,这个默认用户组的名称不同。 有时这个组的名字是“Benutzer”,有时候是“User”。 我怎样才能以编程方式获得这个名字?

r / w访问组中的用户实际上没有读/写任何东西

我将我的用户添加到www数据组。 我修改了一个特定的目录到774(-R,recursion),所以只有所有者和组可以改变一些东西。 然而,我的用户甚至无法访问它。 我错过了什么? 这是我的ls -alh输出: drwxrwxr– 13 www-data www-data 4,0K 2011-03-28 23:10 mydir

如何创build访客ftp用户并使用SSH访问特定的子文件夹?

我刚刚在GoDaddy上有一个虚拟的专用服务器。 我有简单的控制面板。 似乎没有办法通过这个控制面板创build一个访客ftp用户,我被告知它必须通过SSH创build。 我有一个名为Putty的程序,可以通过SSHlogin到服务器。 我熟悉login,但有谁知道什么命令将用于创build一个访客FTP用户,并给他们读取和写入访问特定的文件夹? 问候gourav

为什么用户login到Windows总是看起来像第一次login

我有Windows Server 2003和所有的用户有本地组设置pipe理权限的Windows XP,所以我想减less他们到普通用户。 即当前在活动目录中的普通用户和在他/她的本地设置机器上的pipe理员。 当我尝试从pipe理员本地组中删除用户时,我无法再次login。 有一个消息说 本系统的本地策略不允许您以交互方式login 我通过在计算机组计算机configuration – >窗口设置 – >安全设置 – >然后展开本地策略 – >用户权限分配 – >本地login中创build一个新策略来解决此问题。 所以我添加了我想要以pipe理员权限和pipe理员身份login的用户,因为我无法添加没有pipe理员帐户的用户或组。 这是像魔术般的工作,但现在我有另一个问题。 每当用户login到Windows时,它就像第一次login一样。 例如,我在桌面上创build了一些文件夹和文件,并在屏幕上进行了一些自定义。 当我重新启动计算机并再次login桌面上没有出现。 它看起来就像电脑上的第一个login。

有一个脚本,增加安全分享到“人人”

[旧post] 我有一个共享文件夹在networking上与“Everyone”共享“读取”和“读取和执行”权限。 有几个人有“写”访问权限,有时他们复制,移动或保存该文件夹中的文件“Everyone”安全不包括在该文件中。 第一个问题是:“为什么会发生这种情况?” 其次是“我应该创build一个脚本,每个文件每周运行一次,添加”每个人“? 和“我会怎么做呢?” 感谢您的时间。 [/旧post] 有问题的股份具有安全性:每个人:读取,列出和执行工程:读取,写入等 现在,有时工程会保存,移动或复制该共享中的文件,并且每个人都缺less安全性。 在执行文件时,它说拒绝访问。 我指示tyhem在发生这种情况时将“Everyone”添加到“文件”的“安全”选项卡中,但知道为什么发生这种情况将非常好。

防止PHP包含来自其他站点目录的文件

目前我正在运行nginx 1.0.11和PHP-FPM。 每个站点都有自己的用户/组,并在/srv/www/…有其主目录。 我有PHP-FPM池作为站点的用户和组在单独的端口上运行(9001为站点1,9002为站点2 …)。 这是否有助于安全? nginx以www-data:www-data的forms运行。 目前,如果我在site1 (/srv/www/site1.com/www/public_html/script.php)有一个PHP脚本,我可以这样做, include $_SERVER['DOCUMENT_ROOT'] . "/../../../site2.com/www/public_html/index.html"; include $_SERVER['DOCUMENT_ROOT'] . "/../../../site2.com/www/public_html/index.html"; 并阅读该网站的文件。 我怎样才能防止这个? 我看着chroot但每个网站的主目录都符号链接到/dotfiles ,我需要保持,我假设nginx将需要访问日志在/var/logs/nginx/…

限制用户在机器上login

我想知道最好的做法是什么,我们目前有一个singel域。 而我们需要的是那些应该能够login课程室和随机工作站的访客帐户(如果他们需要login到需要IT部门工作的工作站)。 我的第一个想法是: 从域用户中删除这组用户,并更改主组。 但他们仍然可以login到任何站点(即使我从机器上的本地用户组中删除了Authenticed用户)。 我第二次尝试是拒绝规则。 这会立即起作用,但是会允许访客帐户login某些工作站(基本上被要求有不同的策略相互覆盖)会产生问题。 我揣测这已经做了很多次,但我没有find一个好的文章和最佳做法。 即时通讯想知道如果社区有经验