permissions

사용자 및 Java 애플리케이션에 대해 서로 다른 권한 설정
permissions

사용자 및 Java 애플리케이션에 대해 서로 다른 권한 설정

저는 운영 체제의 일종의 쉘인 그래픽 Java(javaFX) 애플리케이션을 작성하고 있습니다. 저는 현재 Java 8(JDK corretto 8.402), Debian 12 및 Xfce를 사용하고 있습니다. 문제는 내 Java 응용 프로그램 이 sudo.sudoersNOPASSWDsudo 대략적으로 말하면, 컴퓨터를 켜면 사용자가 자동으로 로그인되고, 애플리케이션이 자동으로 실행되도록 만들어야 합니다. 모든 것이 안전해야 하며 사용자는 매우 제한된 권한을 가져야 하며 Java 애플리케이션이 수행할 수...

Admin

chown은 역참조할 수 없으며 권한이 거부되었습니다.
permissions

chown은 역참조할 수 없으며 권한이 거부되었습니다.

반면, touch /tmp/abc ln -vs abc /tmp/def $ ls -l /tmp/??? -rw-rw-r-- 1 ubuntu ubuntu 0 Apr 10 22:10 /tmp/abc lrwxrwxrwx 1 ubuntu ubuntu 3 Apr 10 22:10 /tmp/def -> abc 내가 얻는 이유는 무엇입니까? $ sudo chown syslog: /tmp/def chown: cannot dereference '/tmp/def': Permission denied $ sudo c...

Admin

프로덕션 웹 서버에서 파일을 자동으로 업데이트하도록 "git Push Remote Master"를 설정하는 방법은 무엇입니까?
permissions

프로덕션 웹 서버에서 파일을 자동으로 업데이트하도록 "git Push Remote Master"를 설정하는 방법은 무엇입니까?

내 웹사이트는 Gunicorn/nginx가 설치된 원격 서버에서 실행되고 있습니다. nginx는 /var/www 디렉토리에서 실행되며 소유자는 root:www-data입니다. drwxrwxr-x 5 root www-data 4096 Apr 8 17:32 www 또한 아래와 같이 /var/gitrepo에 기본 git 저장소가 있습니다. drwxrwxr-x 7 django django 4096 Apr 8 23:20 gitrepo django 사용자는 sudo 그룹의 구성원이지만 ww...

Admin

덜 개방적이고 덜 모호한 권한은 무엇입니까?
permissions

덜 개방적이고 덜 모호한 권한은 무엇입니까?

문제를 설명해 드리겠습니다. rsfile.key가 필요합니다. mkdir keys openssl rand -base64 768 > rsfile.key rskey.file권한이 너무 공개되면 MongoDB가 시작되지 않습니다. rskey.file을 Docker로 이동해야 하므로 Docker는 rskey.file에 액세스해야 합니다. 먼저 chmod 600을 설정합니다. sudo chmod 600 ./keys/ 이것은 작동하지 않습니다. MongoDB는 권한이 너무 열려 있기 때문에 작동을 거부...

Admin

rsync에서 내 파일이 다르다고 말하는 이유를 알려줄 수 있나요?
permissions

rsync에서 내 파일이 다르다고 말하는 이유를 알려줄 수 있나요?

저는 rsync를 사용하여 NAS에서 원격 서버로 파일을 동기화하고 있습니다. 원격 서버의 파일은 원본과 동일한 사용자, 그룹 및 권한을 갖고 있는 것으로 나타납니다. 그러나 rsync는 어쨌든 파일을 복사하려고 합니다. 내 NAS에서 원격 서버로의 출력은 다음과 같습니다. root@omv:/share/Music# rsync -auHs --dry-run --progress --itemize-changes --numeric-ids -e ssh /share/Music/Bond/Born user@somed...

Admin

파일 액세스: PM2에서 애플리케이션을 실행하면 내 애플리케이션에 필요한 파일에 대해 EACCES가 거부됩니다.
permissions

파일 액세스: PM2에서 애플리케이션을 실행하면 내 애플리케이션에 필요한 파일에 대해 EACCES가 거부됩니다.

Ubuntu 22.04 환경이 있습니다. HTTPS를 활성화하기 위해 액세스 인증서가 필요한 웹 서버를 실행하는 NodeJS 애플리케이션이 있습니다. pm2(사용자: brad)에서 애플리케이션을 실행하면 다음과 같은 메시지가 나타납니다.EACCES: 권한이 거부되었습니다. 여기서 '파일 URL'을 여세요. 노드(cmd: node.)를 사용하여 애플리케이션을 실행할 때 이 오류가 발생하지 않고 애플리케이션이 성공적으로 시작됩니다. PM2와 Node는 모두 동일한 사용자(brad)로 실행됩니다. 내가 액...

Admin

커널 공간에서 파일 권한/액세스 결정은 언제(그리고 어떻게) 이루어 집니까?
permissions

커널 공간에서 파일 권한/액세스 결정은 언제(그리고 어떻게) 이루어 집니까?

나는 Linux 권한이 작동하는 방식(기존 Unix DAC 권한 및 표시 방식, 프로세스 관련 보안 컨텍스트(예: 자격 증명 구조, 기능 등), LSM 후크 등)에 대해 상대적으로 잘 이해하고 있습니다. (E)UID/E(GID) 등에 대한 링크 내가 이해하지 못하고 커널 코드에서 찾기 어려운 점은 ftrace(pass trace-cmd)를 사용하여 이러한 검사가 실제로 커널 공간에서 (아마도) 수행되는 때입니다.어느 지점실제로 액세스 결정이 내려집니다. 상세 설명: /dir루트 chmod가 소유한 디...

Admin

PHP docker 이미지에서 감독자를 사용할 때 권한 문제가 발생합니다.
permissions

PHP docker 이미지에서 감독자를 사용할 때 권한 문제가 발생합니다.

내 응용 프로그램을 빌드하기 위해 공식 PHP 도커 이미지를 사용하고 있습니다. 사례 1:루트 사용자를 사용하여 감독자를 실행하고 www-data 사용자를 사용하여 php-fpm 하위 프로세스를 실행할 때. 항상 다음과 같은 오류 로그가 나타납니다. FPM initialization failed failed to open error_log (/proc/self/fd/2): Permission denied (13) 내 감독자 구성: [unix_http_server] file=/run/superviso...

Admin

특정 매개변수를 허용하도록 sudo를 구성하는 방법
permissions

특정 매개변수를 허용하도록 sudo를 구성하는 방법

특히 비밀번호 없이 다음 명령을 허용하고 싶습니다. sudo cfgutil --ecid "${Device_ECID}" install-application "${in_File_Name}" 한 통화에서 다음 통화로 변경됩니다 Device_ECID. in_File_Name몇 가지 예를 찾았지만 대부분은 그 반대입니다. 가변 인수를 완전히 허용하지 않거나 모든 인수를 허용합니다. 고쳐 쓰다: 게시 직후 와일드카드를 발견했습니다. 다음은 나에게 효과적이었습니다. %_developer ALL=(root) ...

Admin

elasticsearch가 인증서 파일-linux 파일 권한을 읽을 수 없습니다.
permissions

elasticsearch가 인증서 파일-linux 파일 권한을 읽을 수 없습니다.

certbot을 사용하여 인증서 파일을 생성했습니다. 에 배치되어 있습니다 /etc/letsencrypt/.... elk사용자를 추가한 곳에서 라는 그룹을 만들고 elasticsearch소유 그룹을 재귀적으로 설정 /etc/letsencrypt하고 권한을 재귀적으로 설정했습니다 770. ? 를 통해 Elasticsearch를 시작하면 systemctl start elasticsearch.service파일을 읽을 수 없습니까?Caused by: java.security.AccessControlExcep...

Admin

umask의 계산식은 어떻게 도출되나요?
permissions

umask의 계산식은 어떻게 도출되나요?

을 사용할 때 umask결과 권한을 얻으려면 먼저 마스크를 편집 NOT한 다음 AND기본 권한( 777또는 )으로 666편집해야 한다는 것을 알고 있습니다. 이제 내 질문은 이 공식이 어떻게 도출되는가입니다. 내 말은 만약에유마스크입니다,디기본 권한이며오른쪽허락은 받았는데 어디로? R = D AND NOT(U) 에서? 누군가가 허공에서 꿈을 꾸는 것과는 다릅니다. ...

Admin

다른 사용자가 소유한 파일을 내 계정에 복사
permissions

다른 사용자가 소유한 파일을 내 계정에 복사

dnc1과 dnc2라는 두 개의 계정이 있는데 둘 다 루트 계정이 아닙니다. dnc1 계정에 로그인하여 dnc2가 소유한 파일을 dnc1 디렉터리에 복사하고 싶습니다. 파일 모드는 644이고 파일이 포함된 폴더의 모드는 755입니다. 따라서 파일과 폴더는 누구나 읽을 수 있습니다. 이전에는 문제 없이 파일을 복사할 수 있었습니다. 그런데 오늘 다음과 같은 오류가 발생했습니다. cannot access xxx: Permission denied 왜? 고쳐 쓰다 문제를 이해합니다. 상위 디렉토리로 돌아가...

Admin