我如何确保 unix 文件夹中的所有现有文件(或未来文件)始终是世界可读的?
我正在使用电子邮件管道通过 php 脚本从电子邮件中读取附件,并将其存储在 apache 用户可以查看的某个文件夹中。
现在,电子邮件管道存储的附件只有用户 nobody 和组 nobody ..
如何更改它以便任何人都可以读取该文件夹中的文件?
谢谢,阿米特
拥有一个共享许多嵌套文件夹的 Windows Server 2008 R2,我希望能够只向某些 AD 用户/AD 用户组显示某些文件夹。
是否可以配置单个文件夹的权限,以便与 Windows XP/Windows 7 连接到 Windows 2008 R2 服务器上的共享的客户端只能看到他们具有“查看”权限的那些文件夹?
其他客户端根本不应在 Windows 资源管理器中看到这些文件夹。
有人告诉我,这似乎是 Novell 网络的标准功能。
我正在迁移到新服务器,我需要移动几个网站,但我需要对新服务器具有与旧服务器相同的读/写权限。
我不需要保持组和所有者 ID 相同,但是如果我必须浏览旧服务器上的所有文件并检查文件夹和文件的读/写权限而不是在新服务器上设置,那将非常困难。
我的想法是将文件复制到新服务器并解压缩,但这会以某种方式将所有权限重置为默认设置,文件为 644,文件夹为 755。我可以以某种方式传输与旧服务器上具有相同权限的文件和文件夹吗?
我有一个奇怪的问题;用户似乎“调整”了文件夹的权限,因此即使是域管理员和 SYSTEM 帐户也无法接管它。
icacls Folder /T /C /Q /RESET --> 访问被拒绝takeown /f Folder --> 访问被拒绝icacls Folder --> 访问被拒绝不知道我现在能做什么......
我工作地点的一个用户离开了公司,我们从 AD 中删除了他的帐户,然后他又回来了……现在他重定向的个人资料存在,但文件夹的权限错误.. 我问了一个同事根据我的理解,我将以下过程放在一起(这仍然不起作用,用户仍然在日志中收到 502 错误并且没有重定向桌面);。这很糟糕,因为他需要访问他的旧文件:
正确设置文件夹的安全权限
\\somersrv\x$\Redirected\<username>并properties从菜单中选择。Security选项卡。
Advanced按钮
owner选项卡S-1-5-21-23423431(表示原所有者已被删除)Edit...按钮。
Advanced Security Setting for <username>对话框出现owner选项卡上,单击Other users or groups按钮
Select User, Computer, Service Account, or Group出现的对话框。
Enter the object name to select我输入的文本框中somedomain\administratorOKsomedomain\administrator从Change Owner to:列表框中。Replace owner on subcontainers and objects …active-directory windows-server-2008-r2 file-permissions folder-redirection
尝试在 Ubuntu 机器上以我自己的用户身份运行,但无法读取 named.conf 文件:
named -d 9 -c named.conf -g
19-Aug-2015 11:33:10.698 starting BIND 9.9.5-3ubuntu0.4-Ubuntu -d 9 -c named.conf -g
19-Aug-2015 11:33:10.698 built with '--prefix=/usr' '--mandir=/usr/share/man' '--infodir=/usr/share/info' '--sysconfdir=/etc/bind' '--localstatedir=/var' '--enable-threads' '--enable-largefile' '--with-libtool' '--enable-shared' '--enable-static' '--with-openssl=/usr' '--with-gssapi=/usr' '--with-gnu-ld' '--with-geoip=/usr' '--with-atf=no' '--enable-ipv6' '--enable-rrl' '--enable-filter-aaaa' 'CFLAGS=-fno-strict-aliasing -DDIG_SIGCHASE -O2'
19-Aug-2015 11:33:10.698 ----------------------------------------------------
19-Aug-2015 11:33:10.698 BIND 9 is maintained by Internet Systems Consortium,
19-Aug-2015 11:33:10.698 Inc. (ISC), a non-profit 501(c)(3) public-benefit
19-Aug-2015 11:33:10.698 corporation. Support and training for BIND 9 are
19-Aug-2015 11:33:10.698 available …Run Code Online (Sandbox Code Playgroud) 我已经在新安装的 CentOS7(最小)上从 EPEL 安装了 tor。
配置隐藏服务后,我通过浏览hostnameTor 浏览器中文件中生成的 URL 来检查并验证该服务是否已启动并正在运行。
此时服务配置为自动启动使用 systemctl enable tor
一切正常,直到我重新启动服务sudo systemctl restart tor。之后,tor 服务不再启动,记录以下错误:
Directory /var/lib/tor/hidden_service_01/ cannot be read: Permission denied
hidden_service_01 文件夹是由 Tor 服务在第一次运行时自动创建的。
如果我删除hidden_service_01文件夹并再次启动服务。它启动(生成一个新的 .onion url)。但是一旦它停止并再次启动,权限错误就会再次发生。
为什么我会收到权限错误以及如何使其工作?
PS我创建了一个用于我的配置的指南片段:https : //gist.github.com/Dzoge/f059d30da77a21df1a0f29a0b5c528a2
更新 1: 我检查了文件夹权限,它们是:
rwx------. 2 toranon toranonrw-------. 1 toranon toranon我设置chmod为770现在文件夹和文件都有rwxrwx---. 1 toranon toranon
我尝试启动 Tor 服务systemctl start tor,但仍然收到相同的权限警告。
更新 2: 我尝试在 Ubuntu 服务器上做同样的事情,效果很好。我也更新了要点并添加了 ubuntu 指南。
CentOS …
在 Windows 2003 服务器上,我需要提供对中央“项目共享”子文件夹的访问权限。主项目文件夹不应该是可访问的,最好是隐藏的,因为这种访问权限是授予自由职业者的。
可以应用哪些最低权限来实现这一点?
我已经通过 tarball 将一个数据文件夹从一个 linux 服务器复制到另一个。
两台服务器上的组 ID (GID) 不匹配,所以我现在的文件看起来像
-rw-rw-r-- 1 tim 1013 88 2008-11-14 10:18 config
Run Code Online (Sandbox Code Playgroud)
文件夹中混合了组所有权,我希望将它们归同一服务器上的不同组所有,因此我不能只使用chgrp -R.
如何将 GID 1013 的所有文件/文件夹更改为另一个组,而不影响其他文件/文件夹?
谢谢
我正在编写一个大型 PHP 应用程序(带有设置),并且想知道我应该为权限采取哪些安全预防措施。
setup.php 使用 fopen/fwrite 根据来自 setup.php 的 POST 数据生成 config.php。这有效,但似乎我无法写入 config.php,除非我将其权限设置为777.
Config.php 本质上将包含 PHP 变量中的数据库凭据(要包含()),这是一个很好的保留777?
我想知道这是否可以,或者我应该指示用户将权限更改回诸如 655 之类的内容(我不确定)。