คำถามติดแท็ก permissions

การเข้าถึงและข้อ จำกัด ของไฟล์เอกสารบัญชีคอมพิวเตอร์ ฯลฯ

1
ทำไม sudo สองครั้งจึงแก้ไขการอนุญาต
บริบท: ssh แก้ไขเป็นอินสแตนซ์ AWS t1.micro ที่รัน Amazon Linux 2013.09 โดยใช้ค่าเริ่มต้น ec2-user. ฉันพยายามที่จะแสดงรายการเนื้อหาของไดเรกทอรี postgresql เริ่มต้น: มีอะไรอยู่ในนั้น $ ls /var/lib/pgsql9/ ls: cannot open directory /var/lib/pgsql9/: Permission denied ตกลง. ใครเป็นเจ้าของสิ่งนี้? $ ls -l /var/lib | grep pgsql drwx------ 4 postgres postgres 4096 Jun 22 16:06 pgsql9 อา โง่ฉัน $ sudo -u postgres ls …

1
เหตุใดยูทิลิตี้ NTFS ACL `icacls 'จะเปลี่ยนพาร์ติชั่นระบบเบื้องหลัง
ฉันแนบ hdd กับเครื่อง win7 ของฉันและกำหนดอักษรชื่อไดรฟ์ I: ไปยังพาร์ติชันเท่านั้นบน hdd HDD เดิมมาจากคอมพิวเตอร์เครื่องอื่นและเพื่อหลีกเลี่ยงกล่องโต้ตอบ "คุณไม่ได้รับอนุญาต ... " ฉันตัดสินใจที่จะใช้ icacls เพื่อล้าง ACL ทั้งหมด ฉันวิ่ง icacls I:\ /reset /t /c /l. หลังจากผ่านไประยะหนึ่ง Chrome ก็หยุดทำงาน Safari ขัดข้อง ฉันติดตามปัญหาและพบว่า ACL ของโฟลเดอร์บ้านของฉัน (ใน C:\Users ) ทั้งหมดจะเลอะ Chrome และ Safari ไม่สามารถเขียนไปยังโฟลเดอร์แคชได้ ฉันแก้ไข ACL ของโฟลเดอร์โฮมและทุกอย่าง ดูเหมือนว่า เพื่อตกลงตอนนี้ ทำไมจะ icacls ยุ่งกับโฟลเดอร์บ้านของฉันเมื่อฉันบอกให้ทำงานบน I: …

1
ไม่สามารถโอนสิทธิในเซิร์ฟเวอร์ปฏิเสธสิทธิ์ได้โปรดลองอีกครั้ง
ในขณะที่พยายาม SFTP ในเซิร์ฟเวอร์ของฉันฉันได้รับ debug1: Authentications that can continue: publickey,password Permission denied, please try again. แม้ว่าฉันจะใช้รหัสผ่านที่ถูกต้อง SSHD_CONFIG สำหรับเซิร์ฟเวอร์ที่ฉันพยายามเชื่อมต่อ # Package generated configuration file # See the sshd_config(5) manpage for details # What ports, IPs and protocols we listen for Port 25595 # Use these options to restrict which interfaces/protocols sshd will …

1
การสร้างไฟล์ในโฟลเดอร์รูทของ NTFS
บทนำ: ฉันกำลังพยายาม (และในการยอมจำนนบางส่วน) ในการแทนที่โฟลเดอร์จำนวนหนึ่งด้วย VHD ที่เมาท์ใน Windows Server 2008 R2 เพื่อพยายามเลียนแบบ bahaviour ของ UNIX ด้วย bind- หรือ loop-mounts สิ่งนี้ได้พิสูจน์แล้วว่าช่วยลดปัญหาที่เกี่ยวข้องกับการแตกแฟรกเมนต์มากเนื่องจากการผสมผสานของไฟล์ขนาดใหญ่และขนาดเล็กและการเขียนซ้ำเป็นครั้งคราวและไม่แน่นอน (แอพของบุคคลที่สามกำลังทำสิ่งที่ต้องการและฉันไม่มีอำนาจที่จะหยุดมันได้) นอกจากนี้ยังทำให้สามารถถ่ายภาพในลักษณะที่เหมาะสมโดยไม่ต้องทำซ้ำทุกอย่าง เห็นได้ชัดว่าภาพมีการสร้างใหม่ตามที่จำเป็นหลังจากที่แอพหักทุกอย่าง (cp -aT newmount newmount) ปัญหา: หากอิมเมจ VHD มีระบบไฟล์ NTFS, Windows ต้องการ perms ผู้ดูแลระบบเพื่อสร้างไฟล์ (แต่ไม่ใช่โฟลเดอร์) ในไดเรกทอรีรากของระบบไฟล์ การทำเช่นนี้จะทำให้แอปหยุดทำงานเมื่อพยายามสร้างไฟล์ดังกล่าว (ไม่ไม่ใช่ตัวเลือกในการสร้างรูทอิมเมจหนึ่งโฟลเดอร์ในลำดับชั้น) ป่านนี้ฉันได้แก้ไขนี้โดยใช้ระบบไฟล์ vFAT ซึ่งไม่ทำการตรวจสอบใบอนุญาต แต่มันจะดีมากที่มีคุณสมบัติ NTFS บางอย่างเช่นไฟล์ sparse และการบีบอัดต่อไฟล์ ฉันได้ลองเล่นซอกับ perms ที่ฉันคิดได้ …

0
สิทธิ์ใดที่จำเป็นสำหรับการเรียกใช้ schtasks.exe บนเซิร์ฟเวอร์ windows 2003
ไฟล์ช่วยเหลือสำหรับ schtasks.exe อ่าน: SCHTASKS /parameter [arguments] Description: Enables an administrator to create, delete, query, change, run and end scheduled tasks on a local or remote system. ฉันกำลังสร้างบัญชีบริการบนกล่อง windows server 2003 ที่กำหนดเวลางานและฉันไม่ต้องการที่จะเพิ่มลงในกลุ่มผู้ดูแลระบบแม้ว่าจะมีคำอธิบายข้างต้น เป็นไปได้ไหม จนถึงตอนนี้ฉันได้ให้บัญชีบริการอ่านและดำเนินการอนุญาตบน schtasks.exe, cmd.exe และงานที่กำหนดเวลาไว้ว่ามันจะต้องเริ่มและหยุด ฉันสามารถหยุดภารกิจโดยใช้สิ่งต่อไปนี้: SCHTASKS /END /TN "Name of Task" แต่ฉันได้รับข้อผิดพลาดต่อไปนี้เมื่อพยายามเรียกใช้อีกครั้ง: ERROR: Unable to start the task …

1
สิทธิ์ใดที่อนุญาตให้สมาชิกกลุ่มลบไฟล์ในไดเรกทอรีย่อย
สมมติว่าผมมีสองผู้ใช้ในระบบ Debian GNU / Linux: และme ทั้งสองเป็นสมาชิกของกลุ่มotheruser shared-mediaฉันสามารถสร้างไดเรกทอรีที่สามารถเขียนได้โดย: $ sudo mkdir /srv/media/test-parent $ sudo chown root:shared-media /srv/media/test-parent $ sudo chmod g+w /srv/media/test-parent $ sudo chmod g+s /srv/media/test-parent $ ls -dlh /srv/media/test-parent drwxrwsr-x 2 root shared-media 4.0K Apr 28 19:35 /srv/media/test-parent ตอนนี้otheruserฉันสร้างไดเรกทอรีและไฟล์ภายใน: $ sudo -u otheruser mkdir /srv/media/test-parent/zztest $ sudo -u …

1
Apache / php ไม่สามารถเข้าถึง cifs / samba ระยะไกลได้
ฉันพยายามที่จะเข้าใจว่าปัญหาของฉันอาจจะอยู่ที่นี่: ฉันกำลังใช้เว็บแอปพลิเคชั่นที่สร้างขึ้นบน LAMP ที่ต้องการเข้าถึงการแชร์แซมบ้าที่ฉันประสบความสำเร็จในการติดตั้งโดยใช้ mount -t cifs ... ในแอปพลิเคชันการแชร์แซมบ้าไม่สามารถเข้าถึงได้เช่นเดียวกับไดเรกทอรีอื่น ๆ อย่างไรก็ตามฉันสามารถเข้าถึงผ่านเทอร์มินัลได้ดี นี่เป็นปัญหาสิทธิ์ของ Apache หรือไม่ ถ้าเป็นเช่นนั้นฉันจะให้สิทธิ์ในการ apache จากคอมพิวเตอร์ระยะไกลได้อย่างไร

1
การเข้าถึง ironkey จากระบบ Linux บรรทัดคำสั่ง
ดังนั้นอุปกรณ์ USB คีย์นี้ (ซึ่งลงทะเบียนเป็นอุปกรณ์ CD-ROM / SCSI; แปลก ๆ ฉันรู้) ซึ่งมาพร้อมกับพาร์ติชันแบบอ่านอย่างเดียว (kinda?) รวมถึงลินุกซ์ไบนารีที่คุณต้องใช้เพื่อเข้าถึง ข้อมูลพาร์ทิชัน แต่น่าเสียดายที่ฉันไม่สามารถรับไบนารีที่จะดำเนินการได้: # /mnt/cdrom/linux/ironkey -bash: /mnt/cdrom/linux/ironkey: No such file or directory ฉันลองของที่เห็นได้ชัดก่อนอื่น: # cp !$ /root/ # chmod +x /root/ironkey # /root/ironkey -bash: /root/ironkey: No such file or directory # file /root/ironkey ironkey: ELF 32-bit LSB executable, …

1
chmod 060/006/066 / etc …มีประโยชน์ไหม [ปิด]
มีโปรแกรมที่มีประโยชน์ใด ๆchmod 060, chmod 006หรือสิทธิ์ที่คล้ายกัน? ฉันสงสัยว่าทำไมchmod UGOไม่มีข้อ จำกัด เช่น U> = G> = O มันง่ายกว่าที่จะใช้ด้วยวิธีนี้หรือมีกรณีการใช้งานอื่น ๆ แรงจูงใจหลักของฉันคือการสอนการอนุญาตสำหรับมือใหม่ของ Unix ดังนั้นฉันพยายามกำหนดข้อ จำกัด เพื่อลดจำนวนความเป็นไปได้และทำให้คำอธิบายง่ายขึ้น

1
วิธีติดตั้งซอฟต์แวร์ Linux และทำให้พร้อมใช้งานสำหรับกลุ่มเฉพาะ
ฉันเพิ่งติดตั้งเดสก์ท็อป Linux ตัวแรก (Ubuntu 12.04) และกำลังเล่นกับมัน ผมอยากจะดาวน์โหลด / widgetsติดตั้งหลายชิ้นของซอฟแวร์และทำให้พวกเขาสามารถใช้ได้เฉพาะกับกลุ่มใหม่ที่เรียกว่า widgetsจากนั้นผมก็อยากจะเพิ่มผู้ใช้ของฉันไป ผมถือว่าเป็นคำสั่งที่ผมจะใช้ในการสร้างgroupadd widgetsสิ่งที่ฉันไม่เข้าใจคือวิธีการติดตั้งซอฟต์แวร์เพื่อให้widgetsผู้ใช้rwxสามารถเข้าถึงและwidgetsผู้ใช้ที่ไม่ใช่ ( ---) ไม่สามารถเข้าถึงได้ โดยเฉพาะมีหลายโปรแกรมที่ฉันต้องการติดตั้งผ่านapt-getเช่นเดียวกับEclipseที่เพิ่งมาเป็น JAR ที่ปฏิบัติการได้ปกติ ดังนั้นฉันถามฉันจะติดตั้งโปรแกรมผ่านapt-getเช่นเดียวกับ Eclipse เพื่อให้widgetsผู้ใช้เท่านั้นที่สามารถเข้าถึงพวกเขาและwidgetsผู้ใช้ที่ไม่ใช่ผู้ใช้ไม่สามารถเข้าถึงพวกเขา (อ่านเขียนหรือรัน) จากนั้นฉันจะเพิ่มตัวเอง ( myUser) ลงในได้widgetsอย่างไร ขอบคุณล่วงหน้า!

2
จะอนุญาตให้ apache เข้าถึงไฟล์ แต่ป้องกันไม่ให้ผู้อื่นดูไฟล์ได้อย่างไร?
ฉันมีหลายโฟลเดอร์พร้อมการติดตั้ง Magento เช่น www / magento1 www / magento2 ไฟล์ / โฟลเดอร์ทั้งหมดในนั้นเป็นของ root: magento1 และ root: magento2 ตามลำดับ ฉันมี 3755 perms สำหรับโฟลเดอร์ทั้งหมด, 644 สำหรับไดเรกทอรีทั้งหมดเริ่มต้นด้วย ที่ป้องกันไม่ให้ใครนอกจากรูทจากการเขียนไปยังโฟลเดอร์หรือไฟล์ใด ๆ จากนั้นฉันจะเพิ่มสิทธิ์การเขียนกลุ่มสำหรับโฟลเดอร์ / ไฟล์ devs ควรจะสามารถเขียนได้ เช่นพวกเขาไม่สามารถเขียนไปยังไฟล์หลัก แต่พวกเขาสามารถเขียนไปยังโมดูล / สกินที่ไม่ใช่หลัก ไม่เป็นไร สิ่งเดียวที่ไม่ดีคือฉันไม่ต้องการให้พวกเขาสามารถอ่านชื่อผู้ใช้ / รหัสผ่านฐานข้อมูล mysql จาก magento1 / app / etc / local.xml ฉันไม่ต้องการให้พวกเขาเข้าถึงฐานข้อมูลที่จัดเก็บข้อมูลที่ละเอียดอ่อน ฉันยังไม่ต้องการโปรแกรมเมอร์โกงที่จะลบตารางหรือสิ่งที่มีคุณ …

2
ไม่สามารถเขียนไฟล์บน CentOS
ฉันมี VPS ที่ทำงานบน CentOS 6 และ apache2 เป็นเว็บเซิร์ฟเวอร์ ฉันมีสคริปต์ PHP หลายตัวที่ทำงานในเซิร์ฟเวอร์ของฉันและทุกอย่างราบรื่นยกเว้นการเขียนไฟล์ ด้วยเหตุผลบางอย่างสคริปต์ PHP ของฉันไม่สามารถเขียนหรือสร้างไฟล์ได้ ฉันใช้ตำแหน่งเริ่มต้นซึ่งเป็นเจ้าของโดย/var/www/html/root:root ฉันได้ลอง CHMODing ไดเรกทอรีและไฟล์ชั่วคราวไม่สำเร็จ ฉันยังลองตั้งค่าการอนุญาตของโฟลเดอร์เป็น 777 ผลลัพธ์เดียวกัน - ไม่สำเร็จ มันค่อนข้างแปลกและฉันเป็นผู้เริ่มต้นเมื่อพูดถึงการจัดการ VPS ฉันเพิ่มบรรทัดบันทึกข้อผิดพลาด PHP ไปที่ php.ini และบอกให้เก็บบันทึกไว้ /var/log/

0
ลบกลุ่มหรืออาจเป็นผู้ใช้จากไฟล์และโฟลเดอร์ทั้งหมดภายใต้ Win7
ก่อนอื่นฉันเมาและทำให้สิทธิ์และความเป็นเจ้าของเป็นจำนวนมากถ้าไม่ทั้งหมดโฟลเดอร์และไฟล์ในแล็ปท็อปของฉันที่เก็บไว้ในพาร์ติชันแยกต่างหาก (ไดรฟ์ E) จากระบบปฏิบัติการ (ไดรฟ์ C) ฉันไม่เก็บ 'data' ไว้ใน C ฉันลองวิธีแก้ปัญหาต่าง ๆ และลงเอยด้วยการติดตั้งระบบปฏิบัติการใหม่อีกครั้งโดยหวังว่าการอนุญาตอื่น ๆ จะถูกเก็บไว้ที่ไหนสักแห่งในนั้นดูเหมือนจะไม่โฮ่โฮ่! ดังนั้นฉันจึงยัง "ครอบครอง" ed เจ้าของไฟล์และโฟลเดอร์ทั้งหมดใน E ผ่านทางบรรทัดคำสั่งยกระดับ แต่ก็ยังปฏิเสธการเข้าถึงไฟล์บางส่วน อย่างที่ฉันคิดว่าน่าจะมีไฟล์ที่ถูกปฏิเสธถึง 1,000 ไฟล์มันน่าเบื่อที่จะผ่านมันทั้งหมดและแก้ไขระเบียบของฉันด้วยตนเอง จากไฟล์ที่ถูกปฏิเสธที่ฉันได้ดูปัญหาดูเหมือนว่ามีเพียงกลุ่มเดียวหรือผู้ใช้ที่เข้าถึงได้และ 'person' เป็นนิติบุคคลที่ไม่รู้จักที่มีชื่อที่ไม่รู้จักหรือตามด้วย "S" - โดย-a-จำนวนสตริง ฉันสงสัยว่าเอนทิตีนี้เป็นมรดกที่ทำให้ฉันผิดหวังและอาจเป็นที่รู้จักในระบบปฏิบัติการเก่า การใช้ ICACLS "E: *" / ให้สิทธิ์ "Sean": F / T (จากฉันจะเปลี่ยนสิทธิ์สำหรับโฟลเดอร์รวมถึงโฟลเดอร์ย่อยได้อย่างไร ) ฉันดูเหมือนจะมีการจัดการเพื่อเพิ่ม "ฌอน" และสิ่งที่ดูเหมือนจะเป็นผู้ใช้และ / หรือกลุ่ม 'ผู้อื่น' …

2
วิดีโอโผล่ขึ้นมาจากที่ไหนเลยด้วยเครื่องเล่นสื่อ windows
ฉันดาวน์โหลดไดรเวอร์ synaptics ล่าสุดหลังจากติดตั้ง windows 7 64 บิตและมีวิดีโอชื่อ "sysnobuttons" ที่ใช้ในเมนูไดรเวอร์เพื่อแสดงคุณสมบัติ ฉันพยายามลบ แต่ต้องการการอนุญาตจาก SYSTEM ซึ่งการอนุญาตไม่สามารถแก้ไขได้ ความช่วยเหลือใด ๆ จะดีมาก ขอบคุณ

4
จะส่งต่อไฟล์จากผู้ใช้รายหนึ่งไปยังอีกคนหนึ่งได้อย่างไร (โดยไม่ต้องสร้างสำเนาใด ๆ )
สมมติว่าผู้ใช้ "qqq" มีไฟล์ /home/qqq/bigfile.dat และต้องการส่งผ่านไปยังผู้ใช้ "aaa" โดยไม่ต้องใช้ root (ต้องเป็น "aaa") ผู้ใช้ "qqq" และ "aaa" ควรทำอย่างไร วิธีไร้เดียงสา: uid=qqq$ mv bigfile.dat /home/aaa/ uid=aaa$ chown aaa /home/aaa/bigfile.dat # Operation not permitted แน่นอนว่าสามารถทำได้โดยใช้ ACLs ( uid=qqq$ setfacl u:aaa:rw- /home/aaa/bigfile.dat) หรือทำสำเนาชั่วคราว ( uid=aaa$ mv bigfile.dat bigfile.dat_ && cat bigfile.dat_ > bigfile.dat && rm bigfile.dat_) แต่ทั้งสองวิธีดูเหมือนจะมีข้อเสีย …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.