假设我有两个文件:
-rw-rw-r-- 1 webapp webapp 215 Jun 21 2012 index.php
-rw-rw-rw- 1 root root 58 Dec 17 11:02 patch.log
Run Code Online (Sandbox Code Playgroud)
我想patch.log授予与index.php.
我可以手动完成:
chown webapp:webapp patch.log
chmod 664 patch.log
Run Code Online (Sandbox Code Playgroud)
但这应该是脚本的一部分,我不一定知道 的确切权限index.php是什么。
有没有办法将给定文件的权限复制到另一个文件?
我的问题很笼统。让我们假设我有一个 linux 发行版 web 服务器,它/var/www/是 web 目录。我使用我的超级用户帐户上传和解压缩 Joomla 安装.zip文件夹。
Web 用户的 linux 系统用户称为www-data. 无论如何,我的问题是谁应该是 linux 系统中文件的 ONWER?现在,因为我使用我的超级用户帐户解压文件,所有文件夹和文件都归超级用户所有,因此在 joomla 管理系统中显示为不可写。我只是有点犹豫将www-data用户设置为文件的所有者。这个可以吗?
仅供参考,在 linux 中,我会更改文件夹和文件的所有者,并chown使用chgrp.
谢谢!
我正在通过 EC2 Ubuntu 14.04 LTS 在 uWSGI 上运行 Python Flask 服务器。服务器配置如下:
[uwsgi]
http-socket = :9000
plugin = python
wsgi-file = /path/to_wsgi.py
enable-threads = true
Run Code Online (Sandbox Code Playgroud)
但是,日志是使用没有读取访问权限的 root 权限创建的:
$ ls -ltrh /var/log/uwsgi/app
total 34M
-rw-r----- 1 root root 2.3M Jun 4 06:50 reporter-uwsgi.log.2.gz
-rw-r----- 1 root root 24M Jun 5 06:51 reporter-uwsgi.log.1
-rw-r----- 1 root root 8.4M Jun 5 17:27 reporter-uwsgi.log
Run Code Online (Sandbox Code Playgroud)
这是一个烦恼,因为我的一些脚本以普通用户身份运行并解析这些日志。
知道如何配置 uWSGI 以使用全局读取权限写入吗?
我尝试了不同的方法并阅读了一些解决方案,包括:
为什么我无法以 root 身份进行 ssh?
使用 Winscp 进行编辑
以及来自 Ubuntu 论坛的文章
我不明白为什么当我ubuntu通过PuTTY连接时,我可以拥有root权限并修改文件。但是,当我通过 WinSCP 连接时ubuntu,我是另一个用户(我在两个连接软件上使用相同的用户名和相同的私钥(pem))并且无法修改文件。
然后我从上面的链接中找到了一些可能的解决方案。我尝试设置root密码和permitRootLogin。但是,当我使用用户名登录时root,它会显示:
收到太大 (1349281121 B) SFTP 数据包。支持的最大数据包大小为 1024000B。该错误通常是由启动脚本(如 .profile)打印的消息引起的。该消息可以以“Plea”开头。
无法初始化 SFTP 协议。主机是否运行 SFTP 服务器?
而当我将用户名更改回 时ubuntu,它就可以工作(但当我不是用户时我无法修改文件root)。
我很困惑,请大家指点一下,我将不胜感激。
我继承了一堆 Linux (Ubuntu Precise) 服务器,并且目前经常遇到将文件夹所有权更改为“root”的问题。我们运行 puppet,它将所有权更改为它应该是的用户,但稍后会发生其他事情将其更改回来。
我目前每 30 秒记录一次文件的权限,以尝试缩小时间以查看日志中是否有任何内容等。这是一个大型繁忙的服务器,因此没有更多信息就不容易在日志中找到任何内容。
Linux 中有没有办法在文件/文件夹所有权发生变化时捕获并检测负责的进程?
我一直在试图找出文件权限有什么问题。当我使用 FileZilla 上传文件时,所有文件都获得权限 -rw-r--r--。我希望他们有 -rwxr-xr-x。我曾尝试使用 umask 来修复权限,但出了点问题。我读过您可以像这样使用 umask 更改权限,例如:
在 /etc/ssh/sshd_config 中,更改以下内容:
Subsystem sftp /usr/lib/openssh/sftp-server -u 002
Run Code Online (Sandbox Code Playgroud)
通过此更改,我将使用 -rw-rw-r-- 获取文件。据我所知 0 应该赋予所有权利?但我只得到 rw。
怎么了?我正在使用 Debian。
我在 PowerShell 中运行这个脚本:
Add-NTFSAccess -Path 'C:\MyFolder' -Account PROGRAMMING\IIS_IUSRS -AccessRights FullControl
Run Code Online (Sandbox Code Playgroud)
我收到此错误:
Add-NTFSAccess:无法绑定参数“帐户”。无法将值“PROGRAMMING\IIS_IUSRS”转换为类型“Security2.IdentityReference2”。错误:“无法翻译部分或全部身份参考。” 在 line:1 char:46 + Add-NTFSAccess -Path 'C:\MyFolder' -Account PROGRAMMING\IIS_IUSRS -AccessRig ... + ~~~~~~~~~~~~~~~~~~~~ ~~~~ + CategoryInfo : InvalidArgument: (:) [Add-NTFSAccess], ParameterBindingException +fullyQualifiedErrorId :CannotConvertArgumentNoMessage,NTFSSecurity.AddAccess
我究竟做错了什么?
谢谢,
有时我会运行这样的命令,然后我会返回一些易于阅读、易于解释的文本:
PS D:\test> (get-acl test.txt).Access | Select FileSystemRights
FileSystemRights
----------------
Modify, Synchronize
Run Code Online (Sandbox Code Playgroud)
...其他时候我会拿回一个号码:
PS D:\test> (get-acl test2.txt).Access | Select FileSystemRights
FileSystemRights
----------------
268435456
Run Code Online (Sandbox Code Playgroud)
数字是什么,它是什么意思?
我在名为 tomcat 的角色中执行以下任务:
- name: copy tomcat file settings
copy:
src: "{{ item.src }}"
dest: "{{ item.dest }}"
owner: tomcat
group: tomcat
mode: "{{ item.mode }}"
with_items:
- { src: logrotate-tomcat7, dest: /etc/logrotate.d/tomcat7, mode: 0644 }
- { src: keystore.pks, dest: /var/lib/tomcat7/webapps, mode: 0644 }
- { src: jmxremote.access, dest: /etc/tomcat7, mode: 0644 }
- { src: jmxremote.password, dest: /etc/tomcat7, mode: 0600 }
Run Code Online (Sandbox Code Playgroud)
当我运行调用 tomcat 角色的 playbook 时,我看到以下输出:
TASK [devops-server : copy tomcat file settings] *********************************
changed: [10.71.10.11] => (item={u'dest': …Run Code Online (Sandbox Code Playgroud) 我向我的孩子们展示了一些关于 EC2 ubuntu 实例上目录权限的基本知识,并且这样做了
$ sudo chmod 700 /home
Run Code Online (Sandbox Code Playgroud)
然后证明我无法再cd访问我的主目录,因为权限被拒绝。
然后我无意中断开了与 EC2 实例的连接。现在我无法重新登录,因为 ubuntu 端的 sshd 无法访问我的/home/ubuntu/.ssh/authorized_keys文件。我试图考虑解决方法,但我没有想法。
我准备删除并重新创建整个实例,但如果可能的话,我宁愿挽救这个实例。有任何想法吗?!
file-permissions ×10
linux ×3
ubuntu ×3
ntfs ×2
amazon-ec2 ×1
ansible ×1
binary ×1
diagnostic ×1
joomla ×1
logging ×1
owner ×1
permissions ×1
powershell ×1
sftp ×1
ssh ×1
umask ×1
uwsgi ×1
website ×1
windows ×1
winscp ×1