我有一个这样的项目目录:
|-var/www
|-docker-compose.yml
|-app
|--uploads
|---photos
|-Dockerfile
Run Code Online (Sandbox Code Playgroud)
这是我的docker-compose.yml文件:
myapp:
build:
context: myfolder
dockerfile: Dockerfile
container_name: flask
image: api/v1:01
restart: unless-stopped
environment:
APP_ENV: "prod"
APP_DEBUG: "False"
APP_PORT: 5000
volumes:
- appdata:/var/www
Run Code Online (Sandbox Code Playgroud)
我想要的:
我想更改app/uploads/photos此文件夹的权限。777这是一个上传文件夹,因此用户可以上传到此文件夹。
我Dockerfile现在的样子是这样的:
FROM python:3.6.8-alpine3.9
ENV GROUP_ID=1000 \
USER_ID=1000
WORKDIR /var/www/
ADD . /var/www/
RUN apk add --no-cache build-base libffi-dev openssl-dev ncurses-dev
RUN pip install --upgrade pip
RUN pip install -r requirements.txt
RUN addgroup -g $GROUP_ID www
RUN adduser -D -u $USER_ID …Run Code Online (Sandbox Code Playgroud) 执行摘要:我想查找特定用户或组有权访问的所有目录和文件。
更详细地说:我正在寻找一个命令行工具来递归搜索 NTFS 目录以查找 DACL 中的 ACE 包含给定用户或组的所有文件和目录。如果我想修改权限,我会使用subinacl或SetACL。我以为我也可以使用其中一种工具进行搜索和显示,但是我找不到直接的解决方案。
我可以像这样使用 SetACL:
setacl -on C:\SOME_DIR -ot file -actn list -lst "f:tab;w:d;i:y;" -rec cont
Run Code Online (Sandbox Code Playgroud)
然后为感兴趣的用户 grep,但我想要一个更优雅的解决方案。我可能在这里遗漏了一些东西。有任何想法吗?
security permissions ntfs access-control-list file-permissions
我们的 apache 作为 www-data:psacln 运行
如果这条线运行;
<?php file_put_contents("./file.txt","");
Run Code Online (Sandbox Code Playgroud)
然后 apache 在没有对该组的写权限的情况下创建这个文件,
-rw-r--r-- 1 www-data psacln 9 2010-02-25 16:17 file.txt
Run Code Online (Sandbox Code Playgroud)
如何设置我们的 ubuntu/apache 以便在网站内创建文件/文件夹时默认授予组写权限?
我有一个在权限后带有 @ 的文件
-rwxr-xr-x@ 1 riccardotacconi staff 215 14 Sep 14:21 Capfile
Run Code Online (Sandbox Code Playgroud)
你知道它的含义吗。
我正在使用 Capistrano 部署 Rails 应用程序。该 Gemfile 不是副本,尽管它已在 SVN 存储库中提交。很奇怪。
我们的其中一台 Windows 服务器上有一些用户文件夹,但权限却很糟糕。我想要它SYSTEM并Domain Admins完全控制所有文件夹。我希望用户只读取顶级文件夹(这是他们的主文件夹)并修改所有子文件夹和文件。这可以通过 GUI 轻松完成,但我不知道如何编写脚本。
我从我的 PowerShell 脚本调用 icacls,因为 get-acl 和 set-acl 是主要的 PITA。如果我必须使用它们,我并不反对,但我想调用 icacls 会更容易。这是我必须到目前为止的相关代码:
icacls.exe $folder /grant '$domain\$user:(OI)(CI)(M)'
icacls.exe $folder /grant 'SYSTEM:(OI)(CI)(F)'
icacls.exe $folder /grant '$domain\domain admins:(OI)(CI)(F)'
Run Code Online (Sandbox Code Playgroud)
如您所见,我正在使用icacls.exe $folder /grant '$domain\$user:(OI)(CI)(M)'. 我无法弄清楚如何使修改仅适用于子文件夹和文件,同时将只读授予顶级文件夹。
所需的权限结构如下所示(只是为了清楚起见):
-Users
--M
---Marra (read only to me)
----Documents (Modify)
----Scripts(Modify)
----Etc (Modify)
Run Code Online (Sandbox Code Playgroud)
什么是正确的 icacls 语法,或者我如何使用 set-acl 在 PS 中进行本机操作?
我们是一所小型大学,我有一个田径队的文件共享,我想交给教练。我们没有在 Active Directory 中跟踪或为运动队成员设置组,并且教练希望从某些子文件夹中排除某些人,因此我希望教练能够直接在自己的文件夹的安全选项卡。他足够了解并且精通技术,能够处理这个问题。
我不希望他能够做的是添加/删除任何管理组或特殊帐户:SYSTEM、网络服务(该文件夹与 Web 应用程序一起使用)、域管理员、AthleticDeptAdmin 等。
我是否可以让他访问更改某些安全选项而不授予删除其他权限的访问权限?
运行 Windows Small Business Server 2011
我有一个包含很多子文件夹的文件结构(有时深 5-6 级)。我创建了访问组来授予我的用户访问权限,并拒绝组以拒绝其他人访问。
X 访问和 X 拒绝。这些允许或拒绝访问映射的网络驱动器 X:
在我将“完全控制允许 X 访问”和“完全控制拒绝 X 拒绝”组中的服务器上,我还勾选了“Apple 这些权限仅限此容器内的对象和/或容器”,并确保“适用于:" 是“此文件夹、子文件夹和文件”。
但出于某种原因,权限仅适用于下一级文件夹和文件。
前任。结构体:
X:
文件夹 1
文件夹 1a
文件夹 2
文件夹 2a
如果我将权限应用于 X:它只会转到文件夹 1 和 2,而不是 1a 和 2a,然后我也需要手动将权限应用于这些。
这是按预期工作还是我做错了什么?
small-business permissions file-permissions windows-sbs-2011 windows-sbs
我在为访问同一组文件的多个用户设置系统时遇到问题。我已经阅读了 tuts 和 docs 并使用了 ACL,但还没有成功。
我的场景:
例如,有多个用户,user1并且user2属于一个名为 的组sharedusers。他们必须拥有对同一组文件和目录的所有WRITE权限,例如在/userdata/sharing/.
我将文件夹的组设置为sharedusersSGID,以便将所有新创建的文件/目录设置为同一组。
ubuntu@home:/userdata$ ll
drwxr-sr-x 2 ubuntu sharedusers 4096 Nov 24 03:51 sharing/
Run Code Online (Sandbox Code Playgroud)
我为此目录设置了 ACL,因此我可以获得从其父目录继承的子目录/文件的权限。
ubuntu@home:/userdata$ setfacl -m group:sharedusers:rwx sharing/
ubuntu@home:/userdata$ setfacl -d -m group:sharedusers:rwx sharing/
Run Code Online (Sandbox Code Playgroud)
这是我所拥有的:
ubuntu@home:/userdata$ getfacl sharing/
# file: sharing/
# owner: ubuntu
# group: sharedusers
# flags: -s-
user::rwx
group::r-x
group:sharedusers:rwx
mask::rwx
other::r-x
default:user::rwx
default:group::r-x
default:group:sharedusers:rwx
default:mask::rwx
default:other::r-x
Run Code Online (Sandbox Code Playgroud)
似乎没问题,因为当我创建包含新文件的新文件夹并且权限正确时。
ubuntu@home:/userdata/sharing$ mkdir a && cd a
ubuntu@home:/userdata/sharing/a$ …Run Code Online (Sandbox Code Playgroud) 我有一个复杂的文件层次结构,我不想检查每个目录的权限。有没有办法立即找出给定用户是否可以读取一个文件?(除了以该用户身份登录)
我有两个目录,每个目录都有相同的 PHP 应用程序。我想rsync -rvz从一个源目录执行到另一个目标,因此 rsync 将仅复制更改的文件。问题是源目录中的文件错误地具有 755 权限。目的地的权限很好。
如何告诉 rsync 忽略权限检查并仅按大小检查?谢谢。
file-permissions ×10
linux ×3
permissions ×3
apache-2.2 ×1
capistrano ×1
docker ×1
file-sharing ×1
icacls ×1
mac-osx ×1
nginx ×1
ntfs ×1
powershell ×1
rsync ×1
scripting ×1
security ×1
share ×1
svn ×1
ubuntu ×1
umask ×1
windows ×1
windows-sbs ×1