คำถามติดแท็ก permissions

ในการคำนวณสิทธิ์ (มักเรียกว่า "สิทธิ์" "สิทธิ์การเข้าถึง" หรือเพียงแค่ "สิทธิ") เป็นกฎที่เกี่ยวข้องกับวัตถุบนคอมพิวเตอร์หรือเครือข่าย การอนุญาตกำหนดว่าวัตถุใดที่สามารถเข้าถึงวัตถุและขอบเขต

7
คัดลอกการอนุญาตไปยังแผนผังที่เหมือนกันบน linux / unix
ฉันมีต้นไม้ไฟล์ที่มีสิทธิ์ที่ถูกต้อง จากนั้นฉันมีต้นไม้ที่เหมือนกัน (filewise) เหมือนกัน (มีเนื้อหาไฟล์ต่างกันยาก) โดยมีการอนุญาตที่ไม่ถูกต้อง ฉันจะถ่ายโอนเค้าโครงสิทธิ์จากต้นหนึ่งไปอีกต้นได้อย่างไร

6
วิธีที่ปลอดภัยที่สุดในการอนุญาตให้ผู้ใช้สามารถอ่านไฟล์ล็อกได้คืออะไร?
ใบสมัครของฉันต้องมีการเข้าถึงแบบอ่านไปซึ่งเป็นผู้ใช้และกลุ่ม/var/log/messages rootระดับแสงขั้นต่ำที่ต้องการ/var/log/messagesคือเท่าไหร่เพื่อให้แอปพลิเคชันของฉันสามารถอ่านได้ ปัจจุบันแผนของฉันคือการเปลี่ยนความเป็นเจ้าของกลุ่มเป็นกลุ่ม/var/log/messagesใหม่และเพิ่มรูทและผู้ใช้แอปพลิเคชันของฉันให้กับมัน แต่สิ่งนี้จะให้สิทธิ์ในการเขียนแอปพลิเคชัน/var/log/messagesด้วย ระบบปฏิบัติการ: Centos 5.5

2
“ '' ไม่ใช่การเข้าสู่ระบบที่ถูกต้องหรือคุณไม่ได้รับอนุญาต” ในการติดตั้งเซิร์ฟเวอร์ sql
ฉันได้ลองติดตั้ง SQL Server 2008 หลายครั้งบนเครื่องของฉันและฉันมักจะได้รับข้อผิดพลาดประมาณ 3/4 ของวิธีการผ่าน: '' ไม่ใช่การเข้าสู่ระบบที่ถูกต้องหรือคุณไม่ได้รับอนุญาต ฉันใช้ผู้ใช้ SYSTEM สำหรับการติดตั้งเมื่อฉันพยายามใช้ตัวจัดการการติดตั้งล็อกอิน / รหัสผ่านของฉันจะแสดงข้อผิดพลาดอื่น ๆ



7
“ ข้อผิดพลาดในการใช้ความปลอดภัย - การเข้าถึงถูกปฏิเสธ” ในขณะที่เปลี่ยนการอนุญาตไฟล์บน windows server 2008
ฉันเป็นผู้ดูแลระบบบนเซิร์ฟเวอร์ Windows 2008 เมื่อฉันพยายามเปลี่ยนการอนุญาตของไฟล์ในไดเรกทอรีฉันได้รับข้อผิดพลาด: เกิดข้อผิดพลาดในการใช้ความปลอดภัย การเข้าถึงถูกปฏิเสธ. ฉันเป็นผู้ดูแลระบบของเครื่องและทำให้แน่ใจว่าไม่มีไฟล์ใดถูกล็อค (ด้วยProcess Explorer ) ฉันยังบูตผู้ใช้อื่นที่มีเซสชันเดสก์ท็อประยะไกลที่ล็อกอินด้วย ไฟล์บางไฟล์ที่บ่นเกี่ยวกับอยู่ใน.hgโฟลเดอร์เนื่องจากมีที่เก็บ Mercurial ในไดเรกทอรีที่ฉันใช้งานอยู่ ฉันสังเกตเห็นว่ามีบางสิ่งในไดเรกทอรีตั้งค่าเป็นแบบอ่านอย่างเดียวดังนั้นฉันจึงไม่ได้ตรวจสอบและนำไปใช้ ดูเหมือนว่าจะใช้งานได้ แต่ดูอีกครั้งว่าเป็นแบบอ่านอย่างเดียวและการตั้งค่าการอนุญาตยังคงล้มเหลว มีไซต์ใน IIS โดยใช้ไดเรกทอรีย่อยของไดเรกทอรีนี้ ปรับปรุง: ฉันเพิ่งพบบทความเกี่ยวกับปัญหาประเภทนี้ หมายเหตุที่ด้านล่างกล่าวว่าถ้ามันไม่ทำงานตรวจสอบLockHunter มันบอกฉันว่าไดเรกทอรีถูกล็อคโดย IIS ดังนั้นฉันจึงiisreset -stopลองและลองตั้งค่าการอนุญาตอีกครั้ง ข้อผิดพลาดเดียวกัน :(


1
หนึ่งจะได้รับ setfacl เพื่อตั้งค่าสิทธิ์ ACL ซ้ำบน Linux?
ฉันกำลังตั้งค่าเซิร์ฟเวอร์ใหม่และต้องการให้ ACL ยิงผ่าน chown: chgrp: chmod สไตล์การอนุญาต man page สำหรับ setfacl บ่งชี้ว่าสามารถใช้ตัวเลือก '-R' เพื่อตั้งค่า ACL ซ้ำบนไฟล์และไดเรกทอรี -R, - เรียกซ้ำใช้การดำเนินการกับไฟล์และไดเรกทอรีทั้งหมดซ้ำ ตัวเลือกนี้ไม่สามารถผสมกับ '- restore' หากรูปแบบไดเรกทอรีของฉันมีลักษณะเช่นนี้ test/ subtest/ subtest.txt และฉันรัน setfacl -Rm d:u:foo:rwX test ACL จะมีผลกับไดเรกทอรี 'subtest' แต่ไม่ใช่ไฟล์ subtest.txt ฉันคิดว่าฉันสามารถใช้ find + exec เพื่อแก้ไขปัญหานี้ แต่ฉันวางแผนที่จะใช้เซิร์ฟเวอร์นี้เพื่อฝึกอบรมผู้ดูแลระบบรายอื่น ๆ และฉันต้องการให้มันง่ายที่สุดเท่าที่จะทำได้ การประชุม ขอบคุณ

5
chmod ทำงานไม่ถูกต้องใน Docker
ฉันกำลังสร้างอิมเมจ Docker สำหรับSymfonyแอปของฉันและฉันต้องให้สิทธิ์เซิร์ฟเวอร์ apache เพื่อเขียนลงในแคชและโฟลเดอร์บันทึก #Dockerfile FROM php:7-apache RUN apt-get update \ && apt-get install -y libicu-dev freetds-common freetds-bin unixodbc \ && docker-php-ext-install intl mbstring \ && a2enmod rewrite COPY app/php.ini /usr/local/etc/php/ COPY app/apache2.conf /etc/apache2/apache2.conf COPY ./ /var/www/html RUN find /var/www/html/ -type d -exec chmod 755 {} \; RUN find …

1
ผู้ใช้เลอะคำสั่ง Robocopy โดยไม่ตั้งใจและทำให้โฟลเดอร์ต่าง ๆ ถูกสร้างขึ้นด้วยความปลอดภัยที่เสียหาย
เราได้ให้ผู้ใช้รันคำสั่ง robocopy เพื่อคัดลอกไฟล์บางไฟล์ แต่น่าเสียดายที่ผู้ใช้สับสนกับไวยากรณ์ สิ่งที่ต้องการ: robocopy "\\server1\share\Accounting" \\server1\share\NewAccounting" /E /X /COPYALL /TEE ซึ่งไม่มีการอ้างอิงที่เหมาะสมในไดเรกทอรีปลายทางจบลงด้วยการทำให้เมาขึ้น rocobopy ปลายทางดังนี้: Started : Tue May 05 12:30:00 2015 Source : \\server1\share\Accounting Dest : \\server1\share\NewAccounting \E \X \COPYALL \TEE\ Files : *.* สิ่งนี้จะเป็นการสร้างโฟลเดอร์ใหม่ "E", "X", "COPYALL", "TEE" ทั้งหมดโดยไม่มีความปลอดภัยของ NTFS แท็บความปลอดภัยของโฟลเดอร์แสดง "ข้อมูลความปลอดภัยที่ร้องขอไม่พร้อมใช้งานหรือไม่สามารถแสดงได้" และคุณไม่สามารถลบโฟลเดอร์ผ่าน Windows Explorer หรือบรรทัดคำสั่งปกติ เซิร์ฟเวอร์ที่สงสัยเป็นเซิร์ฟเวอร์ EMC …

2
แม้ว่า 80 และ 443 เป็นพอร์ตของระบบเว็บเซิร์ฟเวอร์ส่วนใหญ่สามารถผูกกับมันได้อย่างไร
การเรียกใช้บริการบนเว็บที่ผูกกับพอร์ต 80 มักไม่ต้องการสิทธิ์พิเศษของ sudoer เนื่องจากพอร์ต 80/443 เป็นพอร์ตระบบหมายความว่าพวกเขาสามารถใช้งานได้โดยผู้ใช้ที่มีสิทธิ์เท่านั้นบริการเหล่านั้นยังสามารถผูกเข้ากับพอร์ตเหล่านี้ได้อย่างไร

4
รัน nginx ในฐานะผู้ใช้ที่ไม่ใช่รูท
ฉันได้ปฏิบัติตามขั้นตอนนี้เพื่อติดตั้ง nginx บน Ubuntu 10.04 Lucid Server ของฉันhttp://library.linode.com/web-servers/nginx/installation/ubuntu-10.04-lucid ฉันหลงทางหลังจากจุดสร้างสคริปต์เริ่มต้นเพื่อเริ่ม nginx แล้วเรียก /etc/init.d/nginx start เมื่อฉันทำอย่างนั้นฉันได้รับข้อผิดพลาดต่อไปนี้: Starting nginx_main: Starting /opt/nginx/sbin/nginx... nginx: [alert] could not open error log file: open() "/opt/nginx/logs/error.log" failed (13: Permission denied) 2012/03/16 18:17:27 [emerg] 859#0: open() "/opt/nginx/logs/access.log" failed (13: Permission denied) วิธีเดียวที่ฉันสามารถเรียกใช้ได้คือถ้าฉันใช้sudoและมันทำงานตามกระบวนการrootซึ่งเป็นสิ่งที่ฉันไม่ต้องการ ฉันchownเป็นไดเรกทอรีทั้งหมด ( chown -R nginx:nginx /opt/nginx) และฉันก็chmod …

4
ไม่สามารถเชื่อมต่อกับผู้ดูแลระบบเริ่มต้นที่ใช้ร่วมกันบน Windows 2008
ฉันมี Windows 2008 Server ที่ฉันพยายามเชื่อมต่อกับการดูแลระบบเริ่มต้นที่ใช้ร่วมกัน \\servername\c$ ฉันสามารถเชื่อมต่อได้โดยใช้บัญชีผู้ดูแลระบบเริ่มต้น แต่ถ้าฉันพยายามเชื่อมต่อโดยใช้บัญชีผู้ใช้ที่เป็นสมาชิกของกลุ่มผู้ดูแลระบบฉันก็ทำไม่ได้ ฉันพลาดอะไรไป

1
ตรวจสอบว่าผู้ใช้ที่ให้มีสิทธิ์ที่กำหนด
ให้คู่ของผู้ใช้และสิทธิ์ฉันต้องตรวจสอบว่าผู้ใช้มีสิทธิ์บนเซิร์ฟเวอร์ ต่อไปนี้เป็นจริงในการตั้งค่าของฉัน: เซิร์ฟเวอร์เป็นส่วนหนึ่งของโดเมน แต่ไม่ใช่ตัวควบคุมโดเมน มีหลายโดเมนที่มีความสัมพันธ์ที่เชื่อถือได้ในโครงสร้างพื้นฐาน บางครั้งผู้ใช้ (โลคอลโดเมนหรือจากโดเมนอื่น) สามารถอยู่ในกลุ่มท้องถิ่นโดยได้รับประโยชน์จากพวกเขาอยู่ในกลุ่มอื่น ๆ (โดเมนหรือท้องถิ่น) ที่อยู่ในกลุ่มท้องถิ่นเมื่อเทียบกับที่เป็นของกลุ่มโดยตรง ตัวอย่างสถานการณ์สำหรับจุดสุดท้าย: User1 เป็นของกลุ่ม TeamA ใน DomainA DomaimA \ TeamA เป็นสมาชิกของ DomainB \ SpecialAccess DomainB \ SpecialAccess เป็นสมาชิกของ DomainB \ DomainAdmins ในที่สุด DomainB \ DomainAdmins อยู่ในกลุ่มผู้ดูแลระบบท้องถิ่น กลุ่มผู้ดูแลระบบในท้องถิ่นมี SeRemoteInteractiveLogonRight privelege ตอนนี้ถ้าฉันมีการป้อนข้อมูล DomainA \ User1 และ SeRemoteInteractiveLogonRight ฉันต้องมาถึงใช่หรือไม่ตอบ ดังนั้นฉันจึงเปิดนโยบายท้องถิ่นบนเครื่องสังเกตว่ากลุ่มใดที่อยู่ในรายการด้านขวาที่ฉันสนใจจากนั้นไปที่ผู้จัดการเซิร์ฟเวอร์และดูสิ่งที่สมาชิกกลุ่มและจากนั้นฉันต้องดูว่าสมาชิกของกลุ่มใดในกลุ่มเหล่านี้ และอื่น ๆ ฉันมีความรู้สึกว่ามันง่ายขึ้น …

1
พุ่งพรวด: อนุญาตให้ผู้ใช้ทั่วไปหยุดและเริ่มบริการที่กำหนดเองของฉัน
ฉันมีแอพพลิเคชั่นเว็บเซิร์ฟเวอร์ของฉันเริ่มต้นจากการบูทด้วยการพุ่งพรวด นี่คือสคริปต์พุ่งพรวด: # web app node upstart file at /etc/init/webapp.conf description "web application" start on started mongodb stop on runlevel [06] respawn respawn limit 10 100 env NODE_ENV=production pre-start script ulimit -n 2048 end script exec start-stop-daemon --start -c mainuser --exec /usr/bin/make -- -C /home/mainuser/app start-prod มันทำงานได้อย่างไม่มีที่ติบนเซิร์ฟเวอร์ Ubuntu 10.04 LTS …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.