Questions tagged «permissions»

权限是Unix上控制对文件,目录和设备等资源的访问的方式,可以为所有者,组或所有用户指定。

1
权限错误,即使权限是完全开放的
我在新的VM上安装了anaconda,但无法列出其内容。我可以将目录更改为... / anaconda /,但是输入时ls -l得到: ls: cannot open directory .: Permission denied 但是,当我输入: sudo ls -l 我懂了 total 92 drwxrwxrwx. 2 gcw8 PosixUsers 12288 May 26 15:30 bin drwxrwxrwx. 2 gcw8 PosixUsers 12288 May 26 15:30 conda-meta drwxrwxrwx. 3 gcw8 PosixUsers 4096 Mar 27 16:33 docs drwxrwxrwx. 2 gcw8 PosixUsers …

1
权限被拒绝写入mysql日志
我只是在Vagrant上测试新的Ubuntu(Vivid 15.04)安装,并遇到mysql问题并登录到自定义位置。 在/var/log/syslog我得到 /usr/bin/mysqld_safe: cannot create /var/log/mysqld.log: Permission denied 如果ls -l /var我得到 drwxrwxr-x 10 root syslog 4096 Jun 8 19:52 log 如果我在/ var / log中查找文件不存在 我以为我暂时禁用了apparmor,只是为了确定是那个原因还是其他原因导致了问题,但是不确定它是否仍然造成了问题(编辑:认为它可能仍然处于启用状态,所以不确定这是问题还是简单的原因权限)。 如果我尝试以mysql方式手动创建文件,我也会被拒绝(我暂时允许它bash访问测试,之后将其删除)。 touch /var/log/mysql.log touch: cannot touch ‘/var/log/mysql.log’: Permission denied 如果我查看另一个正在运行的服务器(centos),它具有上述权限(并以mysql用户身份写入),那么我想知道mysql通常如何获得访问/ var / log目录的权限,以及如何将其获取到通过正常运行访问该文件夹? 这是我的mysql的apparmor配置文件 /usr/sbin/mysqld { #include #include #include #include #include capability dac_override, capability …

1
根和内核之间是什么关系?[关闭]
已关闭。这个问题需要细节或说明。它当前不接受答案。 想改善这个问题吗?添加详细信息并通过编辑此帖子来澄清问题。 6年前关闭。 根据此问题的第一个答案的一部分: 从文件读取(内核必须检查权限是否允许您从所述文件读取,然后内核执行对磁盘的实际指令以读取文件) 它需要具有root特权才能更改对文件的权限。使用root特权,用户可以访问任何文件而无需担心权限。那么,根和内核之间是否存在任何关系?


1
chmod 6050有什么用处
最近我遇到了命令: chmod -R 6050 /usr/lib/hadoop-yarn/bin/container-executor 我不知道那是什么意思 我知道在所有者组其他模式rwx下的文件权限,例如777等。但这导致 ---Sr-s---. 1 root hadoop 36024 Oct 17 20:40 container-executor 有人可以解释一下吗?

1
将用户添加到适当的组后,如何允许立即运行su
我具有su以下权限的可执行文件: bash-4.2# ls -la /bin/su -rws--s--- 1 root wheel 59930 Sep 14 2012 ./su 当我以用户身份登录,而不是在wheel组中尝试运行时su,出现错误,这是正确的: bash-4.2$ su bash: /bin/su: Permission denied 之后,我将该用户添加到wheel来自的组root: bash-4.2# usermod -a -G wheel user 但是对于同一终端会话,我仍然无法运行su: bash-4.2$ su bash: /bin/su: Permission denied 对于新的会话,我可以运行su。如何允许跑步su将用户添加到适当的组后,立即?
8 permissions  su 

4
文件权限/属性如何工作?内核级别,FS级别还是两者?
早些时候我想到的一个问题是:文件权限/属性是OS(因此是内核)相关的还是文件系统相关的?在我看来,第二种选择更合乎逻辑,但我从未听说过reiserfs文件许可权,例如:仅“ Unix文件许可权”。另一方面,引用维基百科的文章: 随着新版本Windows的出现,Microsoft已将NTFS文件系统上可用属性的清单添加到清单中。 这似乎表明Windows文件属性以某种方式与文件系统相关联。 有人可以启发我吗?


4
chmod何时会失败?
在什么情况下会chmod失败? 我看了手册页,但它仅指定用法,没有详细介绍在什么情况下无法使用。 我认为在以下chmod情况下可以使用: 你是根 您拥有目标文件(并且正在设置普通模式位,即非粘性位,其他) 用户可以chmod用来更改对其具有组访问权限的文件的权限吗?它与读/写访问有关吗?

3
如何在给定目录的任何现有或将来的子目录中向特定用户授予读/写权限?
我在VPS上托管自己的git存储库。假设我的用户是john。 我正在使用ssh协议访问我的git存储库,因此我的url类似于ssh://john@myserver.com/path/to/git/myrepo/。 根是下面所有内容的所有者 /path/to/git 我正在尝试将john的读/写权限授予下所有内容 /path/to/git/myrepo 我都试过chmod,并setfacl控制访问,但都失败了同样的方式:他们递归应用的权利(与正确的选项),以所有当前存在的子目录的/path/to/git/myrepo,但只要创建一个新的目录,我的用户不能写在新目录中。 我知道git中有钩子,使我可以在每次提交后重新应用权限,但是我开始认为我走错了路,因为对于一个非常基本的目的而言,这似乎太复杂了。 问:我应该如何设置我的权利,使rw可以访问john下的任何内容,/path/to/git/myrepo并使其对树结构的更改具有弹性? 问题2:如果我应该退后一步更改一般方法,请告诉我。 编辑:问题被原样回答,但这是错误的问题。正确的问题应该是“如何在服务器上配置裸git存储库以用于ssh访问?”。看到我自己的答案。

3
目标上的rsync和写入权限
我一直想知道为什么要rsync尝试将文件传输到远程位置,该位置具有目标目录的读/执行权限,但是没有写权限来创建实际的目标文件。当尝试以普通用户的身份将文件复制到/时,甚至可以在本地模拟,这rsync将传输整个文件(对于大文件也要花费相当长的时间),最终失败 rsync: mkstemp "/.myTargetFile" failed: Permission denied (13) 因此,在尝试在传输过程中创建临时文件(点文件)时,启动似乎已经失败。为什么它没有注意到这一点并提前中止,而不是尝试在没有任何写权限的情况下复制整个文件? 如果无法创建临时文件,它将文件复制到何处?我看不到rsync进程的任何内存增加,也没有在/ tmp中找到相应的文件。似乎它直接丢弃了目的地的数据,但仍继续传输。

4
文件夹/ var的默认权限是什么?
我只是在Pendrive中安装了Ubuntu 12.04,然后安装了MySQL和Apache PHP,然后尝试安装Moodle(我在工作中使用的远程学习平台)。当程序试图在/ var文件夹中创建一个名为moodledata的文件夹时,Moodle中的安装停止,并且没有这样做的权限。因此,我对文件夹/ var进行了chmod 777并删除了封锁,但是我担心我所做的操作并不安全,我想返回到/ var的先前(初始/默认)权限值,我在任何地方都找不到它应该是什么值。你能帮助我吗?

2
如何阻止Apache以root身份运行?
工作上的新事物,狭小空间以及安全性物品刚落在我的桌子上。我被聘为前端开发人员。很高兴学习新事物,但之前从未做过sysadmin的工作。 我开始进行挖掘,看来apache,网站和所有内容都在root上运行。没有其他群组或用户。ACK! 我应该采取什么步骤来改变这种状况?我知道这是一个很大的禁忌... 奖励积分,如果有人可以请给我指向关于apache / php安全性的一个很好的基础101教程。

3
ISO文件只读?
我有一个ISO文件,我mount在下/mnt/isofile。然后,我将此文件复制到另一个文件夹。但是内容是只读的,属于根目录。我尝试使用chmod和chown。但是它提示信息: 它是只读文件系统。 这里发生了什么? 注意:中有一个tar文件.iso,我想对其进行压缩,但是由于出现相同的“只读文件系统”消息而失败。


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.