标签: file-permissions

如何为 Tomcat webdav servlet 设置默认 umask?

标题说明了一切。我需要 Tomcat 的 webdav servlet 来创建具有 rw-rw-r-- 权限的文件,但它一直将其创建为 rw-r--r--。我试图在 /etc/profile 中设置 umask,但它没有帮助(尽管手动创建的新文件具有所需的权限设置)。根据 /etc/passwd,运行 Tomcat 的用户将 /etc/false 作为 shell,并且在他的主目录中没有 bashrc。主机操作系统是 Debian。

linux tomcat webdav upload file-permissions

7
推荐指数
1
解决办法
2万
查看次数

网络共享文件夹对用户不可见

我有一个网络共享文件夹,我最近正在清理它的权限。我从文件夹的访问权限中删除了四个个人名称,并添加了一个新的安全组(通用),该安全组具有对该文件夹的标准读/写权限,然后将这 4 个人添加到该组中。

但是......现在没有人可以看到该文件夹​​。用户可以看到该共享驱动器中的其他 9 个文件夹,但缺少第 10 个文件夹。我在父文件夹或文件夹本身中看不到任何安全权限,这会导致任何人都看不到它,无论他们是否有权打开它或编辑其中的文件。

编辑:文件服务器(与 Exchange 和 DC 不同)是 Server 2008。为之前的错误信息道歉,我之前并没有直接远程访问文件服务器。但是,对于有问题的共享,基于访问的枚举被禁用。

编辑 2:如下面的评论中所述,ABE 已启用。令人困惑的是,有人使用嵌套共享为站点设置了共享区域...\server\share\shareA\folders。虽然 'share' 没有启用 ABE,但 'shareA' 启用了。我缺乏对配置的深入了解,延迟了对问题的准确诊断。

windows-server-2008 network-share access-control-list file-permissions

7
推荐指数
2
解决办法
7393
查看次数

/usr/local 和 /usr/local/bin 需要是组可写的吗?如果是这样,为什么?

虽然这可能是我安装的软件包或 VPS 映像的侥幸,但在 Debian Squeeze 上,似乎/usr/local/usr/local/bin(两者都归root:staff)在默认情况下是可组写的。有什么理由需要他们吗?

linux permissions debian file-permissions debian-squeeze

7
推荐指数
1
解决办法
1507
查看次数

授予 Apache 用户对 Wordpress 目录和文件的所有权是否安全

我目前正在 Ubuntu 服务器 12 上设置 WordPress 一切正常,但是在通过 WP 自动更新和上传媒体时存在问题,因为 Apache“www-data”用户没有写入目录的权限。“user1”拥有完全权限

我所有的目录都具有 0755 和文件 644 的权限

我的目录设置如下:

/home/user1/public_html
Run Code Online (Sandbox Code Playgroud)

所有 WP 文件和目录都在“public_html”中

为了解决自动更新和上传媒体的问题,我已授予 Apache 用户对以下目录的所有权

sudo chown www-data:www-data wp-content -R
sudo chown www-data:www-data wp-includes -R
sudo chown www-data:www-data wp-admin -R
Run Code Online (Sandbox Code Playgroud)

我想知道安全方面的安全性如何,如果不安全,最好的解决方案是什么?

这将允许我保留 user1 拥有的所有文件和目录,并且仍然允许 wp 能够自动更新和上传媒体

wordpress file-permissions apache-2.2

7
推荐指数
1
解决办法
2343
查看次数

重定位数据目录后mysql不启动

我有一个 Web 服务器,其中 mysql 的默认安装将其所有数据库文件放在/var/lib/mysql. 分区所在/var挂载只有2GB的空间,所以在运行出现空间问题后,我决定重新定位mysql的数据目录。

我天真的方法是将/var/lib/mysql目录完全复制到/web/dbs/mysql,然后更改/etc/mysql/my.cnf以使其读取

datadir = /web/dbs/mysql
Run Code Online (Sandbox Code Playgroud)

但是,重启后,我在mysql错误日志中得到以下错误,并且服务器无法启动。

130130  9:59:23 [Note] Plugin 'FEDERATED' is disabled.
/usr/sbin/mysqld: Can't find file: './mysql/plugin.frm' (errno: 13)
130130  9:59:23 [ERROR] Can't open the mysql.plugin table. Please run mysql_upgrade to create it.
130130  9:59:23  InnoDB: Initializing buffer pool, size = 8.0M
130130  9:59:23  InnoDB: Completed initialization of buffer pool
130130  9:59:23  InnoDB: Operating system error number 13 in a file operation.
InnoDB: The …
Run Code Online (Sandbox Code Playgroud)

linux startup file-permissions mysql5.1

7
推荐指数
1
解决办法
1万
查看次数

告诉 Apache 以不同的用户身份创建 error.log/access.log

如果您告诉 Apache 使用 CustomLog 文件,Apache2 将在启动时创建这些文件。它总是将它们提供给用户 root:root。我怎样才能改变这种行为?

背景

Apache 运行

SuexecUserGroup www-data www-data
Run Code Online (Sandbox Code Playgroud)

同时,我使用 CustomLog 将其输出通过管道传输到脚本。该脚本从 IP 中删除两个字节,然后写入日志文件。由于您不能告诉 Apache 从 error.log 中省略 IP,因此此管道输出很重要(关于德国隐私法)。

如果这不属于www-data ,则脚本无法访问我的自定义日志。

如果我更换所有者,一切正常。

我也知道如何在logrotate重命名和重新创建日志文件时更改文件所有者。

但是,如果我停止 Apache 进程,删除日志文件,然后重新启动 Apache 进程,则会创建属于 root:root 的新文件。

如何告诉 Apache在启动时为www-data创建新的空文件?

file-permissions apache-2.2

7
推荐指数
1
解决办法
1万
查看次数

CentOS 上 NGINX 的正确日志权限应该是什么?

/var/log/nginx/我有访问和错误日​​志。有些是.log错误,有些是.gz

我想我搞砸了权限。有些文件是由root/root创建的,其他文件是使用nginx.conf 中配置的用户创建的,等等。

  • 哪个用户/组应该创建这些文件?为什么?可以root吗?我可以看到现在 root 正在创建新的 .log 文件,但不确定它是否正确。
  • 我还想问在哪里更改创建这些文件的用户?

nginx logging file-permissions

7
推荐指数
1
解决办法
1万
查看次数

在 Windows 2008 R2 服务器上复制/移动同一卷时的权限

http://support.microsoft.com/kb/310316是否仍适用于 2008 R2?

我在 SF 上看到其他问题,例如:如何解决 NTFS 移动/复制设计缺陷?讨论了这个问题,但我正在四处寻找那篇知识库文章是否仍然适用于 2008 R2。

在线查看我找到了另一个站点:How file and folder permissions are processes while move or copying files on Windows 2008 R2 and Windows 7

在此处输入图片说明

然而在我的测试中,我发现COPYMOVE 的工作方式相同,并且继承了目标父文件夹的权限并且没有保留原始权限。我通过远程工作站对同一服务器卷上的共享进行了测试。每个共享都有完全不同的 NTFS 权限。

所以我的问题是:

  1. 拥有 2008 R2 服务器的其他人能否验证在复制和在同一卷上的文件夹之间移动文件时权限应该/不应该发生什么?
  2. 第一句中的知识库文章是否仍然适用于 2008 R2(即使它根本没有提到 2008)

ntfs windows-server-2008-r2 file-permissions

6
推荐指数
1
解决办法
1595
查看次数

认证后将 SFTP 用户转发到 chroot 子目录

我已经使用 OpenSSH 设置了 SFTP 服务器,一切正常,我创建的用户可以连接。

认证后,用户发现自己直接在里面/chroot,一个不允许他们写入的目录。所以我把/subdirectory/chroot他们有写权限(灵感来自这篇博客文章的正常工作以及)。

但是,由于我正在处理的项目的性质,用户应该会发现自己直接位于他们在身份验证后允许写入的文件夹中。将它们转发到/chroot/subdirectory可能是最好的解决方案,但我没有找到解释如何实现这一目标的资源。

可以做到吗?如何?

ssh sftp file-permissions

6
推荐指数
1
解决办法
4652
查看次数

OS X El Capitan 和 SMB 共享上的文件权限问题

自从我们升级到 OSX El Capitan 后,我们的 SMB 服务器遇到了一些奇怪的文件权限错误。

我们有一台 ubuntu 服务器机器,通过 SMB 共享文件夹将我们的工作文件托管到我们的每个 Mac 工作站。我们使用Git over SMBSourceTree来构建我们的网站(方便共享相同的数据库和文件),因为我们升级到 OS X El Capitan,文件权限不一样,Git 标记每个文件更改,因为它们的权限从 0664 切换到0775(或 0644 至 0755)。

例如,这是ls -la在我们的开发服务器上使用 SSH的输出

?  CashierTheme git:(develop) ls -la
total 72
drwxrwsr-x  9 nestorwww nestorwww  4096 oct.  12 23:42 .
drwxrwsr-x  6 nestorwww nestorwww  4096 avril 14 17:33 ..
-rw-rw-r--  1 nestorwww nestorwww 12261 oct.  12 23:42 CashierThemeApp.php
-rw-rw-r--  1 nestorwww nestorwww    56 oct.  12 23:42 composer.json
-rw-rw-r--  1 …
Run Code Online (Sandbox Code Playgroud)

afp samba mac-osx git file-permissions

6
推荐指数
1
解决办法
2万
查看次数