问题列表 - 第5006页

PHP FastCgi 作为 IUSR 而不是 IIS APPPOOL/xxx 运行

IIS 网站通过应用程序池运行,该应用程序池的身份高级属性设置为 ApplicationPoolIdentity。该网站通过 FastCGI 处理程序运行 PHP 脚本。这些脚本尝试写入文件,但即使应用程序池用户具有足够的权限,访问也会被拒绝。我运行了 ProcMon,它显示脚本正在尝试使用 IUSR 而不是应用程序池用户打开文件。

  • 网站example.com
    • 基本设置 - 应用程序池 = example.com
    • 基本设置 - 连接身份 = 应用程序用户(直通身份验证)
  • 应用程序池example.com
    • 高级设置 - 流程模型 - 身份 - ApplicationPoolIdentity
  • 脚本尝试写入文件
    • C:\ABC\test.txt
  • 目录 C:\ABC 有权限
    • IIS APPPOOL\example.com - 完全控制、类型允许、适用于此文件夹、子文件夹和文件

当我打开脚本网址时,我得到 PHP Warning: fopen(C:\ABC\test.txt): failed to open stream: Permission denied

当我运行 Sysinternal 的 ProcMon 时,我看到:

  • 事件
    • 操作创建文件
    • 结果访问被拒绝
    • 路径 C:\ABC
    • 所需访问权限:读取数据/列表目录、同步
    • 共享模式:读、写、删除
    • 冒充:NT AUTHORITY\IUSR
  • 过程
    • 路径 ...\php-cgi.exe
    • 用户:IIS APPPOOL\example.com

如何修复它以便使用 example.com 用户访问该文件?

iis php permissions

5
推荐指数
1
解决办法
1334
查看次数

可以在本地托管的网站上使用 SSL 证书吗?

我尝试在本地服务器上安装 Let's Encrypt。但我不能,因为它抛出了我需要完全限定域名 (FQDN) 的错误。我server.arch.local用作我的主机名。它不符合 FQDN 的要求吗?现在我开始怀疑是否可以在本地托管的网站上使用 SSL 证书。如果有人可以消除我的疑虑或告诉我在哪里可以找到有关它的详细信息,我将不胜感激。

local-area-network fqdn lets-encrypt

0
推荐指数
1
解决办法
621
查看次数

带有 apache2 和 PHP 5.6 的 Docker:安装了 mysqli 和 pdo 扩展,但未启用

所以我试图建立一个 docker 服务器来与一些与 PHP 7 不兼容的旧应用程序一起使用

FROM php:5.6-apache

RUN apt-get -y update && apt-get upgrade -y

# Install tools && libraries
RUN apt-get -y install --fix-missing apt-utils nano wget dialog \
    build-essential git curl libcurl3 libcurl3-dev zip \
    libmcrypt-dev libsqlite3-dev libsqlite3-0 mysql-client \
    zlib1g-dev libicu-dev libfreetype6-dev libjpeg62-turbo-dev libpng-dev \
    && rm -rf /var/lib/apt/lists/*

# Composer
RUN curl -sS https://getcomposer.org/installer | php -- --install-dir=/usr/local/bin --filename=composer

# PHP5 Extensions
RUN docker-php-ext-install curl \
    && docker-php-ext-install tokenizer \
    && docker-php-ext-install json \
    && …
Run Code Online (Sandbox Code Playgroud)

mysql php docker

5
推荐指数
1
解决办法
4415
查看次数

AWS EC2 上的 HeavyUsage 费用是多少?

昨天我的 AWS 账户有一笔新的费用(约 40 美元)。当我深入挖掘时,它来自一个名为USW2-HeavyUsage:r4.large($). 我知道这USW2是为了什么,r4.large为了什么。什么是HeavyUsage指什么?

r4.large 是 AWS 的预留实例,我在其中预留了 r4.large 3 年。此预订是否有使用限制?

amazon-ec2 amazon-web-services

12
推荐指数
2
解决办法
6981
查看次数

Get-EventLog 中缺少事件描述,但存在于 Get-WinEvent 和事件查看器中

当我使用 Get-EventLog 在 powershell 中查询它们时,缺少事件日志事件的许多事件描述,但是当我使用 Get-WinEvent 在 powershell 中查询它们或在常规事件查看器 eventvwr.msc 中查看它们时,它们会出现

这是 Get-EventLog 的输出:

PS U:\> Get-EventLog -LogName System -Source Microsoft-Windows-Kernel-Power

   Index Time          EntryType   Source                 InstanceID Message
   ----- ----          ---------   ------                 ---------- -------
   11985 Apr 02 13:42  Information Microsoft-Windows...          172 The description for Event ID '172' in Source 'Microsoft-Windo...
   11968 Apr 02 13:41  Information Microsoft-Windows...          109 The description for Event ID '109' in Source 'Microsoft-Windo...
   11732 Apr 02 09:41  Information Microsoft-Windows...          172 The description for Event ID '172' in Source …
Run Code Online (Sandbox Code Playgroud)

powershell windows-event-log

5
推荐指数
1
解决办法
1547
查看次数

Ansible 如何将输出作为没有括号和 u 的变量

我有来自 ansible 的查询结果,我尝试将结果用作变量

我的剧本是这样的

- name: Query
  oracle_sql:
    username: "{{ user }}"
    password: "{{ password }}"
    service_name: "{{ service_name }}"
    sql: "select smth  from table where smth like 'OK_%'"
  register: smth
Run Code Online (Sandbox Code Playgroud)

结果被格式化为:

"msg": [
    [
        "SMTH"
    ]
]
no stdout, no stderr
Run Code Online (Sandbox Code Playgroud)

在此之后,我想使用我的变量:

- name: echo
  shell: echo {{ smth.msg[0] }} > /tmp/test
Run Code Online (Sandbox Code Playgroud)

输出是这样的:

[uSMTH]
Run Code Online (Sandbox Code Playgroud)

如何删除括号和'u'?我知道这是一个列表,但我无法摆脱它。

我试图从 yaml 或 json 格式转换而没有运气,这最后添加了一些回车

| to_yaml 
| to_json
| to_nice_yaml
| to_nice_json
Run Code Online (Sandbox Code Playgroud)

有什么建议吗?

ansible ansible-playbook

5
推荐指数
1
解决办法
9898
查看次数

服务器权限允许黑客执行脚本

我昨天被黑了,出于某种原因,我认为我在我的服务器上一遍又一遍地做的这件事可能有一些缺点,这个问题可能会被弃用,但我需要简单的答案,因为我曾经做过这种做法,以防万一很糟糕,为什么有答案得到了很多人对这种做法的支持?

sudo chown www-data:www-data /var/www -R
cd /var/www
sudo find . -type f -exec chmod 664 {} \;
sudo find . -type d -exec chmod 755 {} \;
Run Code Online (Sandbox Code Playgroud)

所以我只需要像这些命令一样简单的东西来保护我的服务器。谢谢

该问题被标记为重复,但我的受感染服务器并未结束,我正在谈论另一台服务器和特定主题。

security permissions apache-2.2 apache-2.4

-1
推荐指数
1
解决办法
98
查看次数

无法在 AWS RDS MySQL 实例上创建具有所有权限的新用户

我已经启动了一个 AWS RDS MySQL 实例,并希望创建一个额外的用户,该用户拥有所有数据库的所有权限;

grant all privileges on *.* to "someuser"@"10.0.0.0/255.255.0.0";
ERROR 1045 (28000): Access denied for user 'root'@'%' (using password: YES)
Run Code Online (Sandbox Code Playgroud)

正如您所看到的,即使我以 root 身份触发该命令,我也不允许这样做。

我该如何解决这个问题?

mysql amazon-web-services amazon-rds

4
推荐指数
1
解决办法
2万
查看次数

Cron 任务不运行

我有这个 crontab 任务:

$ sudo crontab -l  -u root
0 22 * * * certbot renew --cert-name app.my_website123.net --pre-hook "systemctl nginx stop" --post-hook "systemctl nginx start" >> /home/my_user/cron_log1.log 2>&1
Run Code Online (Sandbox Code Playgroud)

certbot 更新需要 root。

几天后,日志文件仍然不存在,这意味着该任务没有被执行。这是为什么?

ubuntu bash cron

0
推荐指数
1
解决办法
165
查看次数

在哪个域上为面向 Internet 的 AWS Elastic Load Balancer 设置 SSL 证书?

我有一个 React 应用程序,它可以 ping 在 EC2 实例上运行的 Node Express 服务器(REST api、HTTP)以获取数据服务。我想支持 HTTPS,因此我希望在弹性负载均衡器上安装一个证书并将其用于 SSL 终止。因此,React 应用程序将在 HTTPS 上对 ELB 执行 ping 操作,然后 ELB 将在 HTTP 上转发并与 Express 服务器进行通信。

问题:我应该在哪个域上制作证书?ELB的公共DNS?亚马逊说我无法在亚马逊拥有的 DNS 上获得 SSL 证书: https: //docs.aws.amazon.com/acm/latest/userguide/troubleshooting-requests.html#failed-additional-verification-required

如果我无法在 ELB 的公共 DNS 上获得 SSL 证书...它如何支持面向互联网的 HTTPS?有什么我不明白的吗?

https load-balancing ssl-certificate amazon-ec2 amazon-web-services

0
推荐指数
1
解决办法
3084
查看次数