Articles of 权限

服务器pipe理员不能修改文件夹权限

我们在Windows Server上运行共享文件夹(运行Server 2012 R2)。 有人设法改变了几个子文件夹(从共享顶部向下几个级别)的权限,现在服务器pipe理员无法访问文件夹,更改权限/所有权,甚至看不到权限。 在Windows资源pipe理器中使用属性,安全选项卡上显示“您必须具有读取权限才能查看此对象的属性”。 高级选项也没有帮助,具有相同的无权限错误。 此外,它说“无法显示当前所有者”,并且更改所有者选项不起作用(没有权限)。 使用父文件夹的“属性和安全性”来“replace所有子权限条目”也不起作用。 我打开了一个以pipe理员身份运行的命令提示符,尝试使用takeown和icacls命令,但都没有工作。 >takeown /a /f foldername ERROR: Access is denied. >icacls foldername /reset /t /c foldername: Access is denied. Successfully processed 0 files; Failed processing 1 files (删除文件夹名称以保护无辜者。) 任何build议在其他方式取回所有权和/或重置权限? 服务器是在IT数据中心中运行的虚拟机,因此启动到安全模式并不是一个真正的select。

gcloud计算实例创build失败 – 需要“compute.subnetworks.use”权限

尝试在GCE上创build实例时,Gcloud返回以下错误。 该命令是从GCE实例启动的,范围设置为“对所有Google云服务的完全API访问”,并且已阻止项目范围的SSH密钥。 ERROR: (gcloud.compute.instances.create) Some requests did not succeed: – Required 'compute.subnetworks.use' permission for 'projects/[project-name]/regions/[region]/subnetworks/default' 任何帮助将不胜感激。 在那个错误的任何地方我找不到任何资源。

APC SNMP卡上的“Write”和“Write +”模式有什么不同?

我正在configuration一个UPS可以通过SNMP进行控制,并且遇到了以下选项: Write模式 Write+模式 我已经testing了这两个设置,只有Write+为我工作,所以这是我必须使用。 我有兴趣知道什么是Write+启用,而不仅仅是正常的Write模式。

所有者无法读取/ proc / $ pid / io

在CentOS 7上,我试图debuggingnginx放大代理无法读取/ proc / $ pid / io的问题,即使它属于正确的用户。 其中一个nginx工作进程现在是pid 5693: # ps aux | grep 5693 nginx 5693 0.5 0.0 129000 14120 ? S Jul18 16:10 nginx: worker process nginx用户有权读取文件: # ls -lAh /proc/5693/io -r——– 1 nginx nginx 0 Jul 20 11:30 /proc/5693/io …但实际上无法读取它: # sudo -u nginx /bin/sh -c 'cat /proc/5693/io' cat: /proc/5693/io: Permission […]

启用wordpress通过vsftpd安装内容

我在Amazon EC2实例上安装了Wordpress,并且无法使WP安装主题,插件等。例如,主题安装失败: Installation failed: Could not copy file. harmonic/404.php 我使用vsftpd并创build了一个名为wordpress的用户。 这看起来像一个文件权限问题,但我已经根据一些在线指令设置权限,并不能发现问题: [ec2-user@ec2 wordpress]$ ls -lah total 196K drwxr-sr-x 5 wordpress www 4.0K Aug 29 14:29 . drwxrwsr-x 3 root www 4.0K Aug 29 14:45 .. -rw-r–r– 1 wordpress www 418 Sep 25 2013 index.php -rw-r–r– 1 wordpress www 20K Mar 5 20:14 license.txt -rw-r–r– 1 […]

如何在没有sudo的情况下列出virshnetworking?

我注意到在一台使用Debian的机器上出现了一个奇怪的行为,我无法在运行Ubuntu的另一台机器上重现这一行为 当以普通用户列出virshnetworking时,它显示一个空列表: 〜$ virsh net-list –all 名称状态自动启动持续 ————————————————– ——– 当用sudo运行相同的命令时,它显示默认连接: 〜$ sudo virsh net-list –all 名称状态自动启动持续 ————————————————– ——– 默认激活否是是 文件本身的权限似乎设置正确: 〜$ ls -l / etc / libvirt / qemu /networking 共8个 drwxr-xr-x 2 root root 4096 Jul 1 18:19 autostart -rw-r – r– 1 root root 228 Jul 1 18:19 default.xml 用户属于kvm和libvirtd组。 发生什么事? 为什么我不能把networking列为普通用户?

为Postgresql使用Letsencrypt证书

我在Debian 8 Jessie上为我的NGINXnetworking服务器成功configuration了Letsencrypt。 现在我已经安装了Postgresql 9.4,并希望使用LE证书(在/etc/letsencrypt/live/mydomain/com/… )来进行SSL连接。 我已经将path设置为证书和configuration文件中的密钥( /etc/postgresql/9.4/main/postgresql.conf )。 当我尝试通过pg_ctlcluster重新启动Postgres时,可以pg_ctlcluster ,由于证书的Permission denied ,因此失败。 我知道Postgresql与用户postgres运行,并且此用户不能访问此目录。 我如何解决这个干净的方式?

Centos 7 – sshd sftp组权限在更新后混乱了

Centos最近更新到7.3并且sshd sftp组权限有问题。 我有一个用户被chrooted到它的主目录,并且该用户在组sftponly 。 然后我有/ var / www目录,其中有775权限和所有者是apache和所有者组是sftponly 。 我有一个从/home/user/files/web – > /var/www指向的绑定链接,所以即使被chrooted到它的主目录,用户也可以访问/ var / www。 我可以使用该用户查看/ var / www中的文件,但无法编辑或添加任何内容。 大Centos 7.3更新之前,这工作正常,现在它停止工作。 有任何想法吗?

如何获得完全访问权限以在AWS控制台中添加服务

我需要在AWS上为一个项目设置EC2,RDS和S3。 客户希望这个账户是他们的名字,他们不想分享他们的凭据(可以理解)。 我的目标是给我的客户指示如何授予我创build服务(EC2,RDS,S3)的权限,然后与他们合作。 我正在阅读IAM的文档,但我有点失落。 在创build一个新用户的同时,我看到有100多个预configurationangular色的权限列表,但是我不知道我需要什么angular色。 我看到Network Administrator ,和其他像AmazonEC2FullAccess和那些似乎很有前途。 我很犹豫,因为我不想和客户来回,猜测我需要哪个angular色。 我希望它是一劳永逸的。 什么是授予用户访问权限来创build新服务并使用它们的指示?

给服务器帐户给网站pipe理员

我创build了一个用于存储和服务他们的网站的多个网站pipe理员的系统。 他们有他们的Linux帐户和主目录。 他们的public_html文件夹通过ln -s命令链接到web服务器的html目录/usr/share/nginx/html/这样他们就可以在互联网上看到。 但用户可以观看其他用户的家庭文件夹。 我想阻止他们观看不属于他们的文件夹。 如何得到它? 这里是用户的权限信息。 abc@localhost:/home/gameboy$ sudo namei -mo /home/abc/public_html/info.php [sudo] password for abc: f: /home/abc/public_html/info.php drwxr-xr-x root root / drwxr-xr-x root root home drwxr-xr-x abc abc abc drwxr-xr-x abc abc public_html -rw-r–r– abc abc info.php abc@localhost:/home/gameboy$ id abc uid=1002(abc) gid=1002(abc) grupy=1002(abc),27(sudo) abc@localhost:/home/gameboy$