精华内容
下载资源
问答
  • [b]1,TrueCrypt Setup 7.1[/b]:Free open-source disk encryption software for Windows 7/Vista/XP, Mac OS X, and Linux, ...缺点:磁盘加密过程中,断电或者系统死机,[color=red]可能会导致数据丢失[/color...
    [b]1,TrueCrypt Setup 7.1[/b]:Free open-source disk encryption software for Windows 7/Vista/XP, Mac OS X, and Linux,
    
    优点:开源,免费,加密空间(加密卷)、逻辑盘,系统盘,操作系统加密
    缺点:磁盘加密过程中,断电或者系统死机,[color=red]可能会导致数据丢失[/color]

    2,Win7的BitLocker
    优点:系统自带功能
    缺点:系统重装前如果对应磁盘没有解锁,[color=red]系统重装后磁盘数据会因无法访问而丢失[/color]

    3,用windows的组策略管理gpedit.msc→本地计算机策略→用户配置→管理模板→Windows组件→Windows资源管理器→右边窗口中选择防止从‘我的电脑’访问驱动器,然后设置
    缺点:好些是不区分用户的限制,无法很好使用。另外就是限制磁盘的下拉框是固定的,如没有单独的F盘限制选项,使用起来不够灵活

    4,设置共享目录,给Guest或者某个特定用户(限制登录本地系统)只读权限
    缺点:每次需要把分享出去的东西整理到这个目录!不是很方便

    [b]5,创建普通用户test[/b],磁盘→属性→安全→编辑,添加test用户,然后选择拒绝访问的选项([color=blue]拒绝的权限 高于 该用户所属于组的允许权限![/color])
    缺点:访问不了管理员用户的桌面,因此,然后仍然需要把共享出去的东西,整理到一个特定目录让用户使用

    6,在5的基础上把用户权限提升为管理员权限,这样的话,所有的限制就可以被该用户自己移除!

    [b]7,然后使用普通用户test[/b],但是把要共享桌面的用户主目录C:\Users\Administrator的权限中,增加test用户的[color=blue]读取和执行[/color]权限。这时,默认情况下,用户桌面是能被test用户看到的。
    然后删除test用户桌面的其他东西,放一个快捷方式:请到这里找资料,链接到 C:\Users\Administrator\Desktop
    [b]达到“让用户在桌面查看资料,但是不能访问其他磁盘内容”这个目标![/b]
    展开全文
  • Linux限制用户磁盘空间和内存使用

    千次阅读 2019-06-01 22:21:00
    先设置好某个模板用户fanyiwei的磁盘空间配额,然后将其配额赋值给目标用户target_user_name。只要设置过一次模板配额,那么以后这个命令就是最常用的,很方便。 sudo edquota -p fanyiwei target_user_name 4...

     

    一、如何限制用户的磁盘空间


    1. 查看系统中所有用户的磁盘空间配额

    sudo repquota /dev/vda1


    2. 查看某个用户的磁盘空间配额

    sudo edquota user_name

    要想更改该用户的磁盘空间配额,直接在弹出的文件中修改blocks字段后面的soft和hard字段的值即可。比如下图就将soft字段的值设置为2097152(也就是2G),将hard字段的值设置为3145728(也就是3G),这么设置的意思就是,系统会允许你在一定时间内(时间的设置见下面的第4节)的磁盘空间超过2G,但是你要在截至时间到来之前将磁盘空间降到2G以下;但是无论如何,你的磁盘空间都不能超过3G。这也就是soft和hard的含义。需要注意的是,blocks和inodes字段无需进行设置,这两个字段的值是系统自动给出的。


    3. 先设置好某个模板用户fanyiwei的磁盘空间配额,然后将其配额赋值给目标用户target_user_name。只要设置过一次模板配额,那么以后这个命令就是最常用的,很方便。

    sudo edquota -p fanyiwei target_user_name


    4. 设置预警期

    之前第2节我们设置过用户磁盘空间的软上限(soft)和硬上限(hard)。硬上限是绝对不允许超过的上限,比如上面设置的3G;软上限是短时间内允许你超过限制,但是有截止时间,也就是预警期。预警期的默认设置是7天,但是你可以用下面的命令修改

    sudo edquota -t

    运行之后会弹出下面的文件,然后修改即可,比如下图就将预警期设置成了3天。


    二、如何限制用户的内存使用量


    1. 首先使用下述命令进入文件

    sudo vim /etc/security/limits.conf

    进入后若想限制每一个用户的内存使用量不能超过20G左右,则在最下面添加下图中的语句

    * hard rss 21000000

    若想限制某个用户test的内存使用量不能超过20G左右,则可添加下图中的命令

    @test hard rss 21000000

    做一下说明,上面我们写的四个字段的意思分别是:(1) 加*号表示对所有用户起作用,加@test表示只对某个名叫test的用户起作用。(2) hard说明是硬上限,你也可以改成soft,也即软上限。(3) rss表示我们限制的是内存的使用量。(4) 21000000(单位KB)表明我们限制的量大概是20GB。


    2. 修改上面的文件并保存之后,我们再用下述命令

    sudo vim /etc/pam.d/login

    进入文件,在最下面添加如下一句话,然后保存。

    session required /lib/security/pam_limits.so


    3. 退出账户在重新登陆,使用下述命令可以查看内存配额

    ulimit -a

    结果如下图

    上图表明我们已经成功将用户的内存使用上线设置成20G了。



    作者:余含军
    链接:https://www.jianshu.com/p/b6fb59508c7b
    来源:简书
    简书著作权归作者所有,任何形式的转载都请联系作者获得授权并注明出处。

     

    转载于:https://my.oschina.net/lilinzero/blog/3057193

    展开全文
  • apache2限制外部IP访问某个目录

    千次阅读 2013-09-19 16:45:56
    故需要限制外部ip访问中某些目录,总结下: Options All AllowOverride None Order Deny,Allow Deny From all Allow From 172.16.10.0/24 Allow From 192.168.0/24 上面这一段的意思是对/var/www目录下面的文

    前几天某个网站被黑了,要求我们提高安全性:

    故需要限制外部ip访问中某些目录,总结下:

    <Directory "/home/kj/admini">
    Options All
    AllowOverride None
    Order Deny,Allow
    Deny From all
    Allow From 172.16.10.0/24

    Allow From 192.168.0.0/24
    </Directory>

    上面这一段的意思是对/var/www目录下面的文件,只允许从192.168.0/24 和 172.16.10.0/24这几个IP段内的用户访问.

    下面的这一段与上面的刚好相反,禁止从192.168.0 和 127.0.1这两个字段内的用户访问.

    <Directory "/home/kj/admini">
    Options All
    AllowOverride None
    Order Deny,Allow
    Allow From all
    Deny From 192.168.0.0/24
    Deny From 172.16.10.0/24
    </Directory>

    其中

    ServerAdmin    网站管理员邮箱,基本上可以随便写。
    DocumentRoot   虚拟主机的根目录,确保磁盘地址存在,否则apache重新加载配置文件时会报错。
    ServerName     虚拟主机域名。
    ServerAlias    虚拟主机域名别称,*表示通配。如*.aaa.com就可以代表bbs.aaa.com或news.aaa.com等。
    ErrorLog       虚拟主机错误日志,可以自己设定名称,一般保存到apache主目录logs文件夹下。
    CustomLog      虚拟主机访问日志。
    Directory      设置虚拟主机主目录的访问限制属性。

    AllowOverride None禁用.
    Alias          设置虚拟路径

    中秋节了,先去聚餐,再续

    展开全文
  • 使用cgroup的blkio子系统自动限制磁盘

    千次阅读 2016-03-02 23:52:30
    使用Cgroups的blkio子系统,可以限制...然而,使用这种方法有一个不足,就是只能通过限制某个进程在某个磁盘(或分区)的访问,而不能很通用的限制所有进程在该磁盘(或分区)上的访问。  由上文中的链接可以了解到

        使用Cgroups的blkio子系统,可以限制磁盘的访问速度、iops等,详细方法可参看http://www.elmerzhang.com/2012/12/cgroups-learning-6-blkio-subsystem/ 。然而,使用这种方法有一个不足,就是只能通过限制某个进程在某个磁盘(或分区)的访问,而不能很通用的限制所有进程在该磁盘(或分区)上的访问。
        由上文中的链接可以了解到,限制的进程是在/sys/fs/cgroup/blkio下的tasks文件中配置的。打开该文件,会看到一些默认就被添加的进程id。
    这里写图片描述
        换一个角度,如果访问某磁盘的进程都能被限制,只需要该进程能自动被添加到tasks文件中即可。因此,可以通过一种trick来实现这个想法:
        在/etc/profile末尾,加上“echo $$ >> tasks”这样一句话。这句话的作用就是,一旦用户打开了一个terminal,那么/etc/profile就会被执行,“echo $$ >> tasks”这句话就会将这个terminal的进程id也加入到tasks中。因此,所有在terminal中创建的进程,执行的命令,这些进程号都会被自动的添加到tasks中。从而也就实现了前文中自动的这个想法。
    ps:如果在terminal上通过nohup起的后台进程运行着,此时terminal被关闭了,那么该后台进程是否还会处于限制中呢?答案是肯定的,因为terminal被关闭,那么后台进程的父进程就会变为init进程。从上面的图可以看到,init进程(进程id为1)是自动加入到tasks中的,那么该后台进程也就还是处于tasks文件中,并保持着被限制的状态了。

    展开全文
  • 问题描述:一开始不知道是磁盘慢了,于是想重启下一下 cloudera-scm-agent start。提示磁盘满了。于是清理磁盘后,在重启,就发现,报错!无法重启!!!!报个错误也是莫名其妙,重来没遇到过!就几个字。。。。...
  • Samba(SMB是其缩写) 是一个网络服务器,用于Linux和Windows...例如:指定某个用户123访问一个特定的共享文件夹adc, 其他用户不可以访问abc目录 1、先创建一个用户命令useradd 123 root@ubuntu:/home# useradd ...
  • 转换动态磁盘到普通磁盘

    千次阅读 2016-06-28 16:15:58
    动态磁盘转换到基本磁盘;基本磁盘转换到动态磁盘
  • 基本磁盘基本磁盘使用主分区、扩展分区和逻辑驱动器组织数据。格式化的分区也称为卷(术语“卷”和“分区”通常互换使用)。在此 Windows 版本中,基本磁盘可以有四个主分区或三个主分区和一个扩展分区。扩展分区...
  • 动态磁盘

    千次阅读 2010-01-25 13:27:00
    动态磁盘目录基本磁盘动态磁盘特点动态磁盘卷类型简单卷(Simple volume):跨区卷(Spanned volume):带区卷|条带卷(Striped volume):镜像卷(Mirrored volume):Raid-5卷(RAID 5 volume):基本磁盘和动态...
  • 3, 卷是将分区格式化后, 创建了文件系统, 并且被系统所识别和访问的存储区域, (如windows系统可识别和访问NTFS, 不识别和访问ext3文件系统), 是操作系统管理层次的概念 4, 在windows系统中, 分区在格式化后会分配...
  • 磁盘阵列

    千次阅读 2019-02-18 17:34:30
    磁盘阵列 转载整合自以下链接: https://blog.csdn.net/baiboy4493/article/details/2454370 1.1 磁盘阵列技术 1.1.1 什么是磁盘阵列 磁盘阵列是一种把若干硬磁盘驱动器按照一定要求组成一个整体,整个磁盘...
  • 基本磁盘与动态磁盘、分区与卷

    千次阅读 2019-12-18 18:32:21
    1 基本磁盘与动态磁盘   基本磁盘使用主分区、扩展分区和逻辑分区组织数据。一个分区不能与其他分区共享或拆分数据、主动备份数据,也不能主动容错,也不能跨磁盘。基本磁盘上的每个分区都是该磁盘上一个独立的...
  • GPT磁盘与MBR磁盘区别

    万次阅读 2011-11-05 21:24:30
    摘要: Windows 2008磁盘管理器中,在磁盘标签处右击鼠标,随磁盘属性的不同会出现“转换到动态磁盘”,“转换到基本磁盘”“转换成GPT磁盘”,“转换成MBR磁盘”等选项,在此做简单介绍。部分资料参照网络上的资源...
  • 针对特定win10用户登录解决只能访问指定程序和文件,从而保证个人隐私的解决方案。 一、新建本地用户账户 1、在Windows10系统右键点击左下角的“开始按钮”–》设置 --》账户 --》将其他人添加到这台电脑 2.在左侧...
  • 基本磁盘与所谓动态磁盘区别

    万次阅读 2017-01-15 00:36:18
    原文地址 无论是基本磁盘还是动态磁盘,你都可以使用任何文件系统,包括FAT和NTFS。...不知您是否遇到过这样的情况:在装某个软件时,它规定必须安装在磁盘某个分区上,而恰恰此分区的磁盘空间不够了,怎么办?
  • Linux: 磁盘与文件系统管理

    万次阅读 2014-09-28 23:56:23
    du:评估文件系统的磁盘使用量(常用在推估目录所占容量)# df [-ahikHTm] [目录或文件名] 选项与参数: -a :列出所有的文件系统,包括系统特有的 /proc 等文件系统; -k :以 KBytes
  • 在打开的框中找到,用户 配置下的管理模板,单击,选择右侧的Windows组件 双击组件,找到window 资源管理器,双击打开 找到防止从我的电脑访问驱动器,双击打开 选择已启用,在驱动器选择中选择...
  • 磁盘子系统

    千次阅读 2011-02-22 13:39:00
       对于应用服务器,磁盘子系统可以被看成是一个硬盘服务器。应用服务器使用诸如 SCSI这样的标准I/O技术连接...通过执行一种称作RAID 的过程,控制器可以显著地增加数据的可用性和数据访问的性能。而且
  • 前面的几篇博文,大概介绍了如何安装MongoDB,以及介绍了MongoDB...所以我们需要对MongoDB进行设置账号,来控制对数据库的访问。 admin数据库 admin数据库是MongoDB安装时就会自动创建的,如下图,是我用MongoDB Co...
  • Linux下iostat监控磁盘IO状况

    万次阅读 2014-05-10 15:38:51
    如果 await 远大于 svctm,说明 I/O 队列太长,应用得到的响应时间变慢,如果响应时间超过了用户可以容许的范围,这时可以考虑更换更快的磁盘,调整内核 elevator 算法,优化应用,或者升级 CPU。...
  • 限制guest账号访问硬盘权限

    千次阅读 2010-09-17 21:59:40
    全部确定退出后,完成了设置,Guest账号对D盘已无任何访问等权限。   要设置不能下载的话,可以针对目的盘,设置如上图中 修改 的 拒绝 权限。那Guest就没有了写入的权限。无法完成下载。 ps 如果...
  • 修改Windows2000注册表限制用户查看和运行应用程序 这是把我电脑上的资料整理出来。1.屏蔽“开始”按钮中的“运行” 可以将“开始”按钮中的“运行”项屏蔽,用户不能随意执行程序。新建一个双字节(REG_DWORD)值...
  • 磁盘IO

    千次阅读 2015-12-28 22:11:20
    ... ... Memchached 也好, NoSql 也好,这些流行技术的...:在顺序访问的场景下, Throughput 往往会达到瓶颈(磁盘限制或者带宽),而这时候去观察 IOPS ,往往很小。   说说IO(四)- 文件系统 ...
  • 比如说,一般网站的后台都不能让外部访问,所以要添加 IP 限制,通常只允许公司的 IP 访问访问控制就是指只有符合条件的 IP 才能访问到这个网站的某个区域。 涉及模块:ngx_http_access_module 模块概述:...
  • 磁盘 RAID0 及其变种详解

    千次阅读 2019-09-21 19:36:15
    前提这是机械磁盘,SSD 就没有这个考虑啦~ RAID是英文Redundant Array of Independent Disks的缩写,中文简称为独立磁盘冗余阵列。RAID就是一种由多块硬盘构成的冗余阵列。虽然RAID包含多块硬盘,但是在操作系统下...
  • AIX磁盘管理基础知识

    千次阅读 2014-12-09 00:24:32
    磁盘管理 磁盘管理是 AIX 系统管理的基础。由于 AIX 磁盘的管理是不同于其他主流系统的,所以对于很多初学者来说还是需要一定的时间来好好研究的。在本期 AIX FAQ 中,我们着重向您介绍一些和 AIX 磁盘管理相关的...
  • GPT磁盘介绍

    万次阅读 2012-09-01 02:57:35
    驱动程序还可以放置在某个磁盘的 EFI 专用分区中,只要这些驱动不是用于加载这个磁盘的驱动的必要部件。在 EFI 规范中,一种突破传统 MBR 磁盘分区结构限制的 GUID 磁盘分区系统 (GPT) 被引入,新结构中,磁盘的分区...
  • 来自:... 用户(User)和用户组(Group)配置文件详解 ...   摘要:本文详解用户(User)和用户组(Group)的配置文件,本文是《Linux 用户(User)和用户组(Group)管理概述》 文档的
  • 磁盘阵列基础知识

    千次阅读 2006-06-20 22:56:00
    磁盘阵列基础知识磁盘阵列 磁盘阵列是通过硬件或管理软件将两个或更多的硬盘结合在一起,对于服务器而言是 一个或多个逻辑硬盘。计算机所能看到就是存储空间和剩余的可用空间,不能看到存储空 间是如何在磁盘上存放...
  • 目录 权限设置 文件夹的NTFS权限 文件的NTFS权限 NTFS权限的应用规则 文件压缩 文件加密 磁盘配额 卷影副本 ...存储在 NTFS 分区上的文件和文件夹对用户访问有安全控制,可以控制用户访...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 120,486
精华内容 48,194
关键字:

限制用户访问某个磁盘