Questions tagged «permissions»

在计算中,权限(通常称为“特权”,“访问权限”或仅称为“权限”)是与计算机或网络上的对象关联的规则。权限确定哪些对象可以访问哪些对象以及访问的程度。

5
更改MySQL用户的主机权限
我为用户/数据库提供以下赠款 mysql> SHOW GRANTS FOR 'username'@'localhost'; +---------------------------------------------------------------------------+ | Grants for username@localhost | +---------------------------------------------------------------------------+ | GRANT USAGE ON *.* TO 'username'@'localhost' IDENTIFIED BY PASSWORD 'xxx' | | GRANT ALL PRIVILEGES ON `userdb`.* TO 'username'@'localhost' | +---------------------------------------------------------------------------+ 要启用对数据库的外部访问,我需要将localhost更改为%。一种方法是REVOKE所有权限,然后重新设置。问题是,存在一个我不知道的密码集,因此,如果我撤消了该权限,则无法将其重新设置。 有没有办法在不撤消权限本身的情况下将主机名更改localhost为%(然后再次更改)?

4
linux / setfacl-使用指定的所有者/组将父目录中的所有当前/将来的文件/目录设置为775
我有一个名为“成员”的目录,在该目录下有文件夹/文件。如何递归设置所有当前的文件夹/文件以及将来在其中创建的所有文件夹/文件,默认情况下都具有775权限,分别属于所有者/组没人/管理员?我启用了ACL,已挂载,但似乎无法通过setfacl命令正确执行此操作。任何想法如何做到这一点?

2
为什么我可以在没有root的情况下删除主目录中root拥有的文件?
因此,我今天早些时候在服务器上进行了一些维护,发现我能够删除主目录中root拥有的文件。 我能够复制一个样本: [cbennett@nova ~/temp]$ ls -al total 8 drwxrwxr-x. 2 cbennett cbennett 4096 Oct 5 20:59 . drwxr-xr-x. 22 cbennett cbennett 4096 Oct 5 20:58 .. -rw-rw-r--. 1 cbennett cbennett 0 Oct 5 20:58 my-own-file [cbennett@nova ~/temp]$ sudo touch file-owned-by-root [cbennett@nova ~/temp]$ ls -al total 8 drwxrwxr-x. 2 cbennett cbennett …


1
@符号在文件的权限设置中是什么意思?
我在MacOSX上,ln -s在目录上做了,结果如下: -rwxrwxr-x@ 1 shiki admin 970332 Mar 6 16:38 apc.so -rwxrwxr-x@ 1 shiki admin 653884 Mar 6 16:38 eaccelerator.so -rw-rw-r--@ 1 shiki admin 60064 Mar 6 16:38 gettext.a -rwxrwxr-x@ 1 shiki admin 80320 Mar 6 16:38 gettext.so -rw-rw-r--@ 1 shiki admin 514784 Mar 6 16:38 imap.a -rwxrwxr-x@ 1 shiki …

1
nginx:没有绑定端口8090的权限,但绑定到80和8080
我正在努力处理一些与权限相关的奇怪行为:当我配置nginx来监听端口8080时,一切都按预期工作,但是当我使用任何其他端口时,我会得到类似 2014/01/10 09:20:02 [emerg] 30181#0: bind() to 0.0.0.0:8090 failed (13: Permission denied) 在 /var/log/nginx/error.log 我不知道在哪里看,所以我真的不知道配置的哪些部分可能很有趣。 在nginx.conf中,nginx配置为作为nginx运行: user nginx; 另外,用户nginx在另一个组“ git”中 在site-config中,我试图这样听: server { listen 8090; #does not work #listen 8080; #works #listen 9090; #does not work #listen 9090 default; #does not work neighter #listen 80; #works! server_name <some IP>; ... …

3
如何更改NGINX用户?
我有一个PHP脚本,它创建一个目录并将图像输出到该目录。在Apache下,这工作得很好,但是我们最近决定改用NGINX,以更多地利用我们有限的RAM。我正在使用PHP mkdir()命令创建目录: mkdir(dirname($path['image']['server']), 0755, true); 切换到NGINX后,我收到以下警告: Warning: mkdir(): Permission denied in ... 我已经检查了父目录的所有权限,因此我确定我可能需要更改NGINX或PHP-FPM'用户',但是我不确定该怎么做(我从来不必指定用户APACHE的权限)。我似乎找不到太多的信息。任何帮助将是巨大的! (注意:除了这种挂断,向NGINX的切换非常无缝;我是第一次使用它,从字面上看,它仅用了10分钟就可以开始和运行NGINX。现在,我正在熨烫纠结)。


1
为什么SSHFS不能让我查看已挂载的目录?
我使用SSHFS在远程服务器上安装目录。客户端和服务器上有一个用户xxx。两个框上的UID和GID相同。 我用 sshfs -o kernel_cache -o auto_cache -o reconnect -o compression=no \ -o cache_timeout=600 -o ServerAliveInterval=15 \ xxx@yyy.yyy.yyy.yyy:/mnt/content /home/xxx/path_to/content 将目录安装在远程服务器上。在客户端上以xxx身份登录时,我没有任何问题。我可以CD到/ home / xxx / path_to / content。 但是当我以另一个用户zzz的身份登录客户端时, $ ls -l /home/xxx/path_to 我明白了 d????????? ? ? ? ? ? content 继续 $ ls -l /home/xxx/path_to/content 我懂了 ls: cannot access content: …


1
流浪者设置默认共享权限
运行流浪者实例时,将/vagrant自动安装项目文件夹。但是已安装具有以下权限 # ll -d /vagrant drwx------ 1 vagrant vagrant 612 Jun 13 14:41 /vagrant/ 我需要将它(至少)与0770一起安装,但我找不到方法。如果运行mount命令,我会看到此输出 # mount v-root on /vagrant type vboxsf (uid=1000,gid=100,rw) 我已经尝试了chmod和chown/chgrp,但是它们无法在该安装的文件夹上使用,因此我的apache用户无法访问该文件夹。我在Vagrant手册中阅读到可以更改所有者和组的信息,但其中没有提及权限。 我怎样才能做到这一点? 另一个选项可能是切换到NFS,但这种方式在Windows平台上不起作用,并且需要编辑本地/etc/exports文件,并且需要root特权,而且这很烦人,因此我宁愿不要进行此更改。


19
如何说服大老板他不需要管理员特权?
我发现很多时候,公司中的“大老板”希望能够安装“任何东西”并在他们的计算机中执行任何操作。 当然,我们可以告诉他,这很糟糕,因为IT系统管理员失去了对计算机的控制权,依此类推。 有什么无可辩驳的论据可以说服大老板,最好不要在台式机上拥有管理员权限?

8
如何解决NTFS移动/复制设计缺陷?
正如处理文件服务器权限的任何人都知道的那样,NTFS具有一个有趣的设计功能/缺陷,称为“移动/复制”问题。 如所解释的该MS的知识库文章中,对于一个文件夹或文件的权限不会自动从父,如果文件夹被移动继承以及源和目的地是否相同NTFS卷上。如果复制了文件夹,或者源和目标位于不同的卷上,则继承权限。 这是一个简单的示例: 您在同一NTFS卷上有两个共享文件夹,分别称为“技术人员”和“管理人员”。“技术人员”组具有对“技术人员”文件夹的RW访问权限,而“管理者”组具有对“经理”文件夹的RW访问权限。如果某人可以同时访问这两个文件夹,并且他们将子文件夹从“ Managers”文件夹移至“ Technicians”文件夹,则移动的文件夹仍仅对“ Managers”组中的用户可用。即使位于“技术人员”文件夹下,“技术人员”组也无法访问该子文件夹,并且应该从顶部继承权限。 您可以想象,这会导致解决这些最终用户问题的支持电话,故障单和浪费的时间,更不用说如果用户经常在文件夹上不同安全文件夹/区域之间移动文件夹时可能会产生的大量麻烦。相同的音量。 问题是: 解决此NTFS设计缺陷的最佳方法是什么?如何在您的环境中处理它? 我知道链接的知识库文章讨论了一些用于更改Windows资源管理器默认行为的注册表项,但是它们是客户端的,并且要求用户具有更改权限的能力,如果您使用大多数环境,我认为这是不入门的想要控制您的文件服务器权限(以及您作为系统管理员的理智)。

2
在已安装的NFS分区上添加chown表示“不允许操作”
我有一个使用NFS在本地安装的远程分区。 'mount'给 192.168.3.1:/mnt/storage-pools/ on /pools type nfs (rw,addr=192.168.3.1) 在我出口的服务器上: /mnt/storage-pools *(rw,insecure,sync,no_subtree_check) 然后我尝试 touch /pools/test1 ls -lah -rw-r--r-- 1 65534 65534 0 Dec 13 20:56 test1 chown root.root test1 chown: changing ownership of `test1': Operation not permitted 我想念什么?拉我的头发。
31 permissions  nfs  chown 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.