标签: file-permissions

我可以在树视图中查看 Windows 上的文件夹权限吗?

有没有办法在 Windows 的可折叠树视图中查看文件夹/文件权限?

我认为我需要的是这样的:

+ folder1 - EntAdmins[RWX],JoeBloggs[R--],Administrators[RWX]]
+ folder2 - EntAdmins[RWX],JoeBloggs[RWX],JoesWife[R--]Administrators[RWX]]
Run Code Online (Sandbox Code Playgroud)

对于许多文件夹,依此类推。

理想情况下,该工具会执行以下操作;单击“+”时:

- folder1
|---+ Subfolder1 - EntAdmins[RWX],JoeBloggs[R--],Administrators[RWX]]
|---+ Subfolder2 - EntAdmins[RWX],JoeBloggs[R--],Administrators[RWX]]
|
+ folder2 - EntAdmins[RWX],JoeBloggs[RWX],JoesWife[R--]Administrators[RWX]]
Run Code Online (Sandbox Code Playgroud)

Windows 是否存在这样的东西?我需要扫描数百个文件夹以获得它们的权限,并且不想右键单击和“属性|安全|高级”只是为了查看权限。

security windows utilities file-permissions

3
推荐指数
1
解决办法
2万
查看次数

sudo 和 sudo -i 访问功能

sudo 和 sudo -i 之间的特权区别是什么?

有了sudo

    $sudo echo "search foo.bar.baz" >> /etc/resolv.conf
    bash: /etc/resolv.conf: Permission denied
Run Code Online (Sandbox Code Playgroud)

...与 sudo -i

    $sudo -i
    #echo "search foo.bar.baz" >> /etc/resolv.conf
Run Code Online (Sandbox Code Playgroud)

...有用。特权是:

    drwxr-xr-x 166 root root 12288 2009-10-17 21:02 .
    -rw-r--r--   1 root root 42    2009-10-17 20:55 /etc/resolv.conf
Run Code Online (Sandbox Code Playgroud)

我很惊讶这些命令有不同的行为,是什么导致 justsudo版本失败?

sudo unix-shell file-permissions

3
推荐指数
1
解决办法
1531
查看次数

unix/setfacl:为正确的权限继承设置目录默认 acl

我在 /projects/svn 中有几个 svn 存储库,它们应该可由 2 个用户写入,我的(unix)和 wwwrun(apache,用于 svn over http)

新创建的文件夹和文件应该可以被两个用户读/写

我玩弄了 setfacl,但无法按照我需要的方式工作

我的尝试如下:

unknown:/projects/svn # setfacl -b .
unknown:/projects/svn # setfacl -m u:unix:rwx,u:wwwrun:rwx,m:rwx .
unknown:/projects/svn # setfacl -dm u:unix:rwx,u:wwwrun:rwx,m:rwx .
unknown:/projects/svn # getfacl .
# file: .
# owner: unix
# group: users
user::rwx
user:wwwrun:rwx
user:unix:rwx
group::r-x
mask::rwx
other::r-x
default:user::rwx
default:user:wwwrun:rwx
default:user:unix:rwx
default:group::r-x
default:mask::rwx
default:other::r-x

unknown:/projects/svn # su -s /bin/bash wwwrun
wwwrun@unknown:/projects/svn> md test
wwwrun@unknown:/projects/svn> getfacl test
# file: test
# owner: wwwrun
# group: www
user::rwx
user:wwwrun:rwx …
Run Code Online (Sandbox Code Playgroud)

unix permissions access-control-list file-permissions

3
推荐指数
1
解决办法
3万
查看次数

MySQL(本地)所有者和权限

我最近在 /usr/local 目录中的 MacBook Pro 上成功安装了 64 位版本的 mysql-5.5.8。

为了解决一个完全不相关的软件(实际上是 RVM),我将我的 /usr/local 目录更改为 $USER,这让 MySQL 非常不高兴。它特别抱怨 /usr/local/mysql/data 目录,所以我将该目录更改为 _mysql:wheel。

一切似乎又恢复了,但这让我想知道我是否最好更改整个/usr/local/mysql 目录的所有者,而不仅仅是 data 子目录。

由于我在草率更改 /usr/local 目录的所有者之前忽略了默认安装运行的所有者的记录,如果您不这样做,有人可以告诉我 /usr/local/mysql 目录的默认所有者和权限是什么'不小心搞砸了?:-/

权限而言,我猜 rwxr-xr-x 是合适的(这是数据目录当前拥有的并且看起来工作正常),但是对于这种预感的强化将不胜感激。

谢谢你的帮助。

史蒂夫

mysql file-permissions chown local owner

3
推荐指数
1
解决办法
2万
查看次数

将 unix 文件备份到不允许 chgrp/chown 等的文件系统

不幸的是,我别无选择,只能将服务器上的 ext3 分区中的一些文件备份到不允许我设置和编辑正常文件属性的文件系统(NFS,将 all_squash 设置为 chgrp/chown 等,即使 root 是被禁止的) )。我计划使用 rsnapshot 进行实际备份,因为我已经熟悉这一点并且它在其他场景中运行良好。

显然,我希望以某种方式保留这些备份的权限、所有权和其他属性,即使它不直接与文件本身有关。在我看来,剩下三个选项:

  1. 在远程 NFS 空间上创建一个环回文件系统。
  2. 单独转储其他属性。
  3. 使用 FUSE 文件系统作为覆盖,通过写入 /backup/.permissions/ 或其他一些额外文件来伪造这一点。

这些都不理想:

  1. 我想使用 automount 使用外部文件存储,但 automount 不允许这样的递归安装(据我所知)。
  2. 这似乎不是很容易使用 shell 脚本来完成。使用find+stat会有点浪费,但更重要的是从该信息中恢复会很繁琐。我可以编写一个小工具(在 C 中)来调用stat,将结构转储到文件并从该结构中恢复适当的信息,但这对于一些应该是微不足道的事情来说似乎是很多工作。
  3. 我很惊讶没有任何东西已经这样做了,但我似乎在这个 FUSE 文件系统列表中看不到任何合适的东西,我认为它非常权威。

建议?我倾向于解决方案 #3,除非它已经存在或者 #2 比我认为的更琐碎。我想要一些不需要重新发明任何轮子的简单而强大的东西,但是如果它们真的有用,我愿意编写新的轮子。

backup filesystems permissions backup-restoration file-permissions

3
推荐指数
1
解决办法
527
查看次数

如何以编程方式将文件权限从一个 AD 域用户更改为单独的 AD 域用户?

我们在圣安东尼奥的一个共置 RackSpace 设施中,有一个名为“SAT”的活动目录。

我们正在搬到他们的达拉斯/英尺。值得的设施,有一个名为“DFW”的活动目录。

这些机器运行的是 Windows 2008 Server(有些是 32 位,有些是 64 位)。

这些机器已使用 DoubleTake 软件克隆到新设施,并且通常运行良好。然而,在移动机器后,我们被迫使用在 DFW Active Directory 中建立的新用户帐户开始登录。

我花了很长时间让我们的原始服务器在跨服务器的文件权限方面工作,我希望有人可以共享一些编程方式,无论是使用现有的软件,还是一些自定义的 .NET 代码,我们都可以“翻译”所有这些权限。

例如,我想要某种方式来指定要更新的驱动器,“BEFORE”用户名,例如 SAT\User,以及“AFTER”用户名,例如“DFW\User”,然后让 er rip ... 任何想法?

windows-server-2008 active-directory ntfs file-permissions

3
推荐指数
1
解决办法
1568
查看次数

在 Windows 上压缩和解压缩时的文件夹权限

我有一个网络服务器 Windows 2003。当我在某些文件夹的 zip 中进行备份时,当我解压缩压缩文件时,文件夹的权限不会恢复。如何进行 zip 保存原始权限,或者如何在所有权限保持不变的情况下进行备份?

我无法安装任何软件,它是生产服务器。

security windows backup compression file-permissions

3
推荐指数
1
解决办法
7126
查看次数

从头开始创建安全组 - 最佳实践

我需要在 AD 中创建安全组。我可以确定我需要的组,假设它们是:管理、财务、销售和工程。而且我可以确定每个组需要访问的资源(尽管这可能是一项乏味的任务)。我可以确定所需的访问级别。

大多数公司根据需要添加安全组。但这是公司已经成熟但之前从未使用过安全组的情况。是否有实施安全组的最佳实践?有什么提示吗?还是要避免的陷阱?有没有人知道任何可以加速组-> 资源映射过程的工具?

security permissions active-directory file-permissions user-permissions

3
推荐指数
1
解决办法
6976
查看次数

apache 和本地用户的用户权限

我正在尝试user1www-data(apache)和/home/user1/public_html/ 文件夹中的文件授予权限。

我被指示运行这些命令:

sudo chown -R www-data:user1 /home/user1/public_html/
sudo chmod g+s /home/user1/public_html/
Run Code Online (Sandbox Code Playgroud)

现在,www-data 确实有权编辑/删除/添加文件到 /home/user1/public_html/ 但 user1 不能编辑任何内容。

我该如何解决这个问题?

谢谢,

permissions file-permissions apache-2.2

3
推荐指数
2
解决办法
5077
查看次数

为所有用户设置 umask

我正在尝试将所有用户的默认 umask 设置为 002,包括我的 CentOS 机器上的 root。

根据这个和其他答案,这可以通过编辑/etc/profile. 然而,该文件顶部的评论说:

除非您知道自己在做什么,否则更改此文件不是一个好主意。最好在 /etc/profile.d/ 中创建 custom.sh shell 脚本以对您的环境进行自定义更改,因为这将防止在将来的更新中需要合并。

所以我继续创建以下文件:
/etc/profile.d/myapp.sh
与单行:

umask 002
Run Code Online (Sandbox Code Playgroud)

现在,当我以 root 身份创建一个文件时,该文件天生就有 664 权限,正如我所希望的那样。但是由我的 Apache mod_wsgi 应用程序创建的文件,或使用 sudo 创建的文件,仍然默认为 644 权限......

$ touch newfile(作为根):
结果 = 664(作品)

$ sudo touch newfile
结果 = 644(不起作用)

Apache mod_wsgi 应用程序创建的文件:
结果 = 644(不起作用)

Python 的 RotatingFileHandler 创建的文件:
结果 = 644(不起作用)

为什么会发生这种情况,以及如何确保系统范围内的 664 文件权限,无论创建文件的内容是什么?

linux fedora centos file-permissions umask

3
推荐指数
1
解决办法
1万
查看次数