标签: file-permissions

如何强制 Linux 文件服务器上的新文件/文件夹的特定权限?

我在安装 Ubuntu 9.10(文件服务器)及其 samba 权限时遇到问题。登录和阅读工作正常。但是,用户创建新目录会限制其他用户的访问。例如,如果 Bob(映射驱动器的 Windows 用户)在目录中创建了一个文件夹,Jane(只是 smb 挂载的 Mac 用户)可以从中读取,但不能写入——反之亦然。然后我必须去 CHMOD 777 目录让大家开心。我已经尝试编辑 smb.conf 文件中的“创建/目录掩码”和“强制”选项,但这似乎没有帮助。

我将求助于 CRONTABing 递归 chmod 例程,尽管我确定这不是解决方法。如何让所有新商品始终为 777?有没有人有任何建议来解决这种不断发生的情况?

最好的事物

networking linux ubuntu file-sharing file-permissions

13
推荐指数
1
解决办法
6万
查看次数

chmod:更改“myscript.sh”的权限:不允许操作

运行以下 docker 文件时"chmod: changing permissions of '/scripts/entrypoint.sh': Operation not permitted"出现错误。

FROM sonarqube:7.7-community
ADD plugins/* /plugins/
ADD scripts/* /scripts/
ADD conf/* /conf/
ADD bin/* /bin/
RUN chmod -R a+X /scripts/myScript.sh
ENTRYPOINT ["/scripts/myScript.sh"]
Run Code Online (Sandbox Code Playgroud)

但是当我添加USER root它时它正在工作。但我不想用 root 运行它。我可以在没有 root 的情况下运行它吗?

containers file-permissions docker

13
推荐指数
2
解决办法
4万
查看次数

Samba 能否支持完整的 Windows-ACL?

我已经设置了一个带有 AD 集成和一个启用了 ACL 的文件系统的 Samba 3 主机。使用 Windows 客户端,我可以设置用户和组权限。

到目前为止,Samba 只是映射到 POSIX ACL 的 rwx 权限,这阻止我在 Windows 上使用“修改”或“完全控制”权限。我还阅读了一些关于 xattrs 和 ZFS ACL 支持的内容。

有人可以暗示超越 POSIX ACL 以完全类似于 Windows ACE 的最佳方法是什么吗?

active-directory samba access-control-list file-permissions posix

12
推荐指数
2
解决办法
2万
查看次数

FTP 和 Apache 权限问题

我对哪个用户应该拥有我的 www 目录 - ftp 或 apache 有疑问?当设置为 ftp 用户时,用户可以添加、删除和轻松修改文件,但 php 文件系统操作会生成权限被拒绝的错误(当然因为它们要求用户是 apache)。但是,如果 www 目录被 chown 给 apache,ftpuser 将无法执行某些操作,例如文件修改和删除。有人遇到过类似的问题吗?有什么解决办法?谢谢

linux ftp file-permissions apache-2.2

11
推荐指数
1
解决办法
2万
查看次数

r-- 目录权限应该如何在 Linux 上工作?

我创建了一个创建的目录具有这些权限 - 另一个用户具有

drwxr--r-- 5 用户 user 4096 2012-09-15 19:30 站点

何时以另一个用户身份在目录上执行 ls -l

ls -l /home/user/sites

这是目录输出。我认为如果没有在该目录上设置 x 位,文件名根本不会显示。

d????????? ? ? ? ?                ? dev.user.com  
-????????? ? ? ? ?                ? user.20120914_082804.sql.gz   
d????????? ? ? ? ?                ? shared  
-????????? ? ? ? ?                ? shared.tar.gz  
-????????? ? ? ? ?                ? www.20120914_083256.tar.gz
d????????? ? ? ? ?                ? www.user.com
Run Code Online (Sandbox Code Playgroud)

这里有什么不一致之处吗?

linux file-permissions

11
推荐指数
1
解决办法
2809
查看次数

无法在 Windows Server 2012 上使用 ICACLS 分配组权限

我无法让 icacls 接受我的组以添加权限。我正在使用带有以下命令的提升的电源外壳:

icacls 'C:/foo' /grant:r 'Group Foo':f
Run Code Online (Sandbox Code Playgroud)

我收到以下错误:

Invalid parameter "Group Foo"
Run Code Online (Sandbox Code Playgroud)

我也尝试过使用 SUID,但也失败了。我也试过 'Domain\Group Foo'

我有一堆文件,我试图允许一个组使用。在 Windows Server 2012 中添加批量权限的正确方法是什么?

- 编辑 -

E:\> icacls "E:/Contact Numbers.xlsx" /grant:r "Users":f
Invalid parameter "Users"
Run Code Online (Sandbox Code Playgroud)

windows windows-authentication file-permissions icacls windows-server-2012

11
推荐指数
1
解决办法
3万
查看次数

修复 NTFS 文件权限以继承父级的最佳方法是什么?

当 XP 客户端在同一卷上移动文件时,权限也会随之移动。对于 Windows 7 客户端及更高版本,移动文件时,会继承权限。

不幸的是,我们仍然有很多 Windows XP 客户端,这会导致我们的文件服务器有点混乱。递归遍历整个卷并重置文件权限(不是目录)以便它们继承其父目录的最佳方法是什么。XCALCS 能做到吗?

windows permissions ntfs file-permissions

11
推荐指数
1
解决办法
2万
查看次数

DFS 复制和 SYSTEM 用户(NTFS 权限)

我在 Google 或 Technet 上找不到答案的问题...

授予SYSTEM用户对 DFS 共享文件和文件夹的权限对 DFS 复制有任何影响吗?(虽然我们在这,有没有什么好的理由不能SYSTEM有权限的DFS共享文件?)

它出现是因为我有一组 DFS 命名空间和文件夹,我无法解决其他人的问题,并且在解决一个 DFS 副本无缘无故无法与另一个 DFS 副本复制的问题时,我观察到SYSTEM帐户没有对相关文件夹中的任何文件或文件夹授予任何权限。

所以我设置SYSTEM了完全控制并向下传播,我们的 DFS 健康诊断报告从显示约 80 个文件的积压到约 100,000 个积压......事情开始复制,包括一些丢失的文件在一台服务器或另一台服务器上(因此不仅仅是权限更改开始复制)。

自然,这让我很好奇 DFS 是否需要该SYSTEM帐户具有执行其工作的权限,或者是否只是对相关文件夹树的任何更改促使 DFS 采取行动。如果重要的话,我们的 DFS 命名空间是在 2000/2003 下设置的,我最近刚刚完成将所有服务器升级到 2008 R2 或 2012(启用 UAC,blech),但还没有开始提高 DFS 命名空间的功能Server 2008 的级别。

(如果有人有关于 NTFS 文件权限和SYSTEM与 DFS 或网络文件有关的帐户的官方 Microsoft 文章,则可获得加分。)

dfs file-permissions

10
推荐指数
1
解决办法
1万
查看次数

为什么 root 用户可以编辑只读文件,而具有 sudo 访问权限的普通用户不能?

如果您尝试附加到没有写权限的文件(例如,由 root 拥有并具有 0440 权限的 /etc/sudoers 文件),如果您是实际的 root 用户,这将起作用。但是,如果您是另一个使用 sudo 的用户,则会收到权限被拒绝错误。

为什么是这样?这不是因为文件的所有权 - 它也不适用于普通用户拥有的文件。真正的 root 用户似乎拥有比 sudo 授予的更多权限。这样做的理由是什么?有没有办法向使用 sudo 的用户授予此权限?

unix sudo file-permissions

9
推荐指数
1
解决办法
2360
查看次数

我的服务器管理员希望我对目录设置公共写入权限

我对 Web 开发比较陌生,所以请耐心等待。

我主要是 iPhone 开发人员,但最近使用共享主机为其他人创建了一个站点。我可以在该站点上用 PHP 写入文件,而无需考虑权限。

我正在为我正在制作的新应用程序部署 Web 服务,但进展并不顺利。这里最重要的区别是我使用的是其他人的服务器,并且只有 FTP/DB 访问权限。

基本上,我有很多 PHP 文件构成了我的 CMS,如下所示:

mysite.com/admin/manage_news.php
mysite.com/admin/manage_events.php
Run Code Online (Sandbox Code Playgroud)

然后这些脚本编辑数据库或文件。他们可以很好地与数据库交互,但是,我的脚本无法写入文件系统。例如,他们可能会尝试写入以下文件:

mysite.com/data/img/event_1.png
mysite.com/data/somefile.txt
Run Code Online (Sandbox Code Playgroud)

这在我的 MAMP 安装(本地)上运行良好,但是一旦部署到服务器,每次尝试写入时 PHP 都会出现错误......

无法打开文件“../data/img/someimage.png”进行写入。

所以我给运行服务器的人发了电子邮件,他回来说:

它在公共许可下工作吗?(777)

而且,确实如此 - 但我对使用公共权限非常谨慎,因此立即再次禁用它。我给他发邮件说“我怎样才能让我的 PHP 脚本使用标准用户权限来编写”,他说:

把它公开,就没事了

我认为这是域解析中某处的 ip 冲突,但我并不担心。

然后我给他发电子邮件说“这肯定是不安全的”或类似的话,他回复如下:

现实情况是,有数百万个网站,包括我管理的几个网站,它们在各种文件夹中都有 777 个,这只是一种生活方式。

谁能给我一些我可以给他的解决方案的想法?或者我可以做些什么来避免使用 777?我真的不喜欢我的网站/服务上的任何文件夹都可以公开写入的想法。

我非常感谢您的建议,因为我对 Web 服务器知之甚少。

php permissions vps file-permissions apache-2.2

9
推荐指数
2
解决办法
732
查看次数