Вопросы с тегом «access-control-list»

Список доступа - это список правил, обычно используемых на сетевых устройствах, таких как коммутаторы, маршрутизаторы или брандмауэры, который соответствует сетевому трафику. Определенный термин «список доступа» используется в контексте устройств Cisco, хотя понятие «список доступа» является более общим.

95
Что на самом деле делает Apache «Требуется все предоставленное»?

Я только что обновил свой сервер Apache до Apache / 2.4.6, который работает под Ubuntu 13.04. Я имел обыкновение иметь файл vhost, у которого было следующее: <Directory "/home/john/development/foobar/web"> AllowOverride All </Directory> Но когда я запустил это, я получил «Запрещено. У...

42
linux / setfacl - устанавливает все текущие / будущие файлы / каталоги в родительском каталоге на 775 с указанным владельцем / группой

У меня есть каталог под названием "члены", и под ним есть папки / файлы. Как я могу рекурсивно установить все текущие папки / файлы и любые будущие созданные там файлы по умолчанию с разрешениями 775 и принадлежать соответственно владельцу / группе nobody / admin? Я включил ACL, смонтировал, но не...

34
Как получить право собственности на файлы из командной строки?

Время от времени я сталкиваюсь с файлом, который мне нужен, чтобы стать владельцем. Я обычно использую caclsдля изменения разрешений ntfs, но это не похоже на владение. Под * nix я бы запустил что-то вроде chown me:me <file>. Есть ли окна, эквивалентные...

31
Как обойти недостатки дизайна NTFS Move / Copy?

Как известно любому, кто имел дело с разрешениями файлового сервера, NTFS обладает интересной особенностью / недостатком дизайна, известной как проблема перемещения / копирования. Как объясняется в этой статье MS KB , разрешения для папки или файла не наследуются автоматически от родительского...

15
setfacl для сброса файла с разрешениями по умолчанию?

У меня есть каталог со следующими списками ACL по умолчанию: default:user:phptutor:rwx Однако ни один из файлов / каталогов в этом каталоге не имеет такого разрешения по умолчанию (поскольку оно было добавлено после их создания). Как я могу скопировать списки ACL по умолчанию родительского каталога...

15
Почему cp не уважает ACL?

Распространенный способ настроить каталог для обмена файлами внутри группы: $ mkdir foo $ chgrp felles foo $ chmod g+ws foo $ setfacl -m group:felles:rwx foo $ setfacl -dm group:felles:rwx foo Это гарантирует, что все созданные файлы fooдоступны для чтения и записи для группы felles: $ umask 0022 $...

13
Как мне скопировать ACL на Mac OS X?

Большинство производных Unix могут копировать ACL из одного файла в другой с помощью: getfacl filename1 | setfacl -f - filename2 К сожалению, Mac OS X не имеет команд getfacl и setfacl, поскольку они свернули обработку ACL в chmod. chmod -E принимает список ACL на stdin, но я не нашел команду,...

12
Работа с ограничением правила ACL для сети AWS

Максимально к ACL-списку сети VPC может применяться 40 правил. У меня есть список из более чем 50 IP-адресов, которые мне нужны, чтобы явно заблокировать доступ в наших системах через любой порт и любой протокол. Это идеальная цель для ACL, но предел мешает мне выполнить эту задачу. Конечно, я могу...

12
Может ли Samba поддерживать полные списки управления доступом Windows?

Я настроил хост Samba 3 с интеграцией AD и файловой системой с поддержкой ACL. С помощью клиента Windows я могу установить права пользователей и групп. До настоящего времени Samba просто отображала разрешения RWX в POSIX ACL, что не позволяет мне использовать разрешения «Изменить» или «Полный...

11
Как добавить разрешения ACL для учетных записей IIS APPPOOL \ * через Powershell?

Я хочу иметь возможность настроить учетную запись IIS для новых веб-сайтов, чтобы иметь разрешения на изменение. У меня есть следующий скрипт: function Set-ModifyPermission ($directory, $username, $domain = 'IIS APPPOOL') { $inherit =...

11
Как разрешить членам группы изменять права доступа к файлам в Linux

Мне нужно разрешить членам группы 'ftpusers' иметь возможность изменять разрешения для всех объектов в определенном каталоге. Я искал, как это сделать, но все, что я нашел, это как сделать это на BSD: chmod + "ftpgroup разрешить защиту от записи" / some / dir Мне нужно то же самое, но для Debian /...

11
Могу ли я переопределить свой umask, используя ACL, чтобы сделать все файлы, созданные в данном каталоге, доступными для чтения?

Предположим, что мой umask - 0077. У меня есть каталог, к fooкоторому я хочу применить специальные разрешения. Все файлы, в которых я создаю, fooдолжны быть доступны для чтения всему миру, а все каталоги должны быть доступны для чтения и выполнения. В настоящее время, если я создам файл, это будет...

11
Сброс разрешений NTFS на весь диск

Кто-то в основном запутался в настройке разрешений на диске NTFS, и я ищу способ сбросить все разрешения по умолчанию. ОС будет переустановлена, но я пытаюсь спасти данные из их пользовательских каталогов. Ни одна из данных не зашифрована на уровне FS. Любая рекомендация о том, как этого...

10
Как по-разному установить ACL по умолчанию для каталогов и файлов

У меня есть некоторые списки ACL, определенные в каталоге как: # owner: root # group: root user::rwx group::r-- mask::r-x other::r-- default:user::r-- default:group::r-- default:mask::r-x default:other::r-- Я хотел бы, чтобы любые новые файлы, созданные в этой папке, были u: apache: r--, а любые...

10
Могу ли я «объединить» две группы, используя историю SID?

У меня есть две группы AD, которые были ошибочно созданы, хотя вместо этого должна была быть только одна группа; они содержат одинаковых пользователей. Однако этим группам были назначены различные разрешения для различных ресурсов (например, общих файловых ресурсов), и я не могу отследить их все и...

10
Как мне сопоставить хост с подстановочными знаками в списках ACL в HAproxy?

У меня есть следующие строки в моем haproxy.conf: acl valid_domains hdr(Host) -i mysite.com images.mysite.com docs.mysite.com admin.mysite.com redirect location http://mysite.com/invalid_domain if !valid_domains Как мне сопоставить любой поддомен? Я старался: acl valid_domains hdr(Host) -i...