权限ACL的使用

  • 权限 ACL

  • ACL用于解决用户对文件身份不足的问题的

  • 开启ACL

  • dumpe2fs命令查询指定分区详细文件系统信息。dumpe2fs -h /dev/sda3
  • 手工开启分区的ACL权限:mount -o remount,acl / (暂时的)
  • 通过修改/etc/fstab文件,永久开启ACL权限
  • ACL基本命令

  • 查询文件的ACL权限:getfacl 文件名
  • 设定ACL权限:setfacl 选项 文件名
    • -m: 设定ACL权限
    • -b: 删除ACL权限
    • -x:用户 删除单个用户的ACL权限
  • setfacl -m u:用户名:权限 文件名
  • setfacl -m g:组名:权限 文件名
  • setfacl -m u:aa:rwx /test 给test目录赋予aa是读写执行的ACL权限
  • setfacl -m u:cc:rx -R soft/ 赋予递归给ACL权限,只能赋予目录
    • -R 递归
  • setfacl -m d:u:aa:rwx -R /test ACL默认权限。 默认权限只能赋予目录。
  • ACL权限一旦递归之后,不可避免的出现权限溢出
  • 注意:如果给目录赋予acl权限,两条命令都要输入
  • 递归与默认的区别:
    • setfacl -m u:cc:rx -R soft/ 只对已经存在的文件生效
    • setfacl -m d:u:aa:rwx -R /test 只对以后新建的文件生效
  • 最大有效权限mask

  • 删除ACL权限
    • 删除指定用户和用户组的ACL权限

    • 删除文件的所有的ACL权限

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Far away..

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值