ACL掩码的设置查看与对文件的访问

本文介绍了ACL(Access Control List)掩码的使用,包括如何设置和查看ACL,以及如何影响文件的访问权限。掩码限制了文件所有组和其他用户的最大权限。同时,详细阐述了目录的默认ACL,以及如何通过setfacl命令修改和管理文件的ACL。此外,还提及了设备权限挂载列表加载中启用ACL支持的重要性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

ACL掩码及继承

1.具有 ACL 的文件拥有一个“ mask” ( 掩码 ), 这个掩码既 能够限制拥有该文件的组的最大权限 , 有能 够限制 ACL 中的补充用户和组所拥有的最大权限。
setfacl -m m:rwx filename
这里写图片描述
2.目录可以有“默认 ACL” 条目 , 系统自动针对在该目录中 创建的新文件设置这些条目,这类似 setgid 权限的方法
( 针对目录时 ), 使得在该目录中创建的新文件归拥有该目录 的组所有。
这里写图片描述

setfacl -m d:u:username:rw directory

权限列表的读取

1.使用getacl命令
getfacl filename/directoryname
2.列表信息
#file: file 文件名称
#owner: kiosk 文件所有人
#group: kiosk 文件所有组
user::rw- 用户权限
user:kiosk:rwx 特殊指派用户及权限 group::rw- 组权限
mask::rwx 可指派最大权限
other::r– 其他人权限
这里写图片描述

文件ACL的修改与设置

1.使用setacl命令

  • setfacl -m u:student:rw filename 授予student用户读写权限
  • setfacl -m g:student:rw filename 授予student组读写权限
  • setfacl -x u:student filename 撤销student用户的权限
  • setfacl -m o::- filename 修改其他所有人的权限为空

    这里写图片描述

设备权限挂载列表加载

  • 挂载文件系统之后 , 必须启用对 POSIX ACL 条目 的支持
  • 安装程序会配置它创建的所有 ext4 文件系统 , 以 自动启用 ACL 支持
    tune2fs -l /dev/sda1 |grep “Default mount”
    Default mount options:
    user_xattr acl
  • 如果手动格式化文件系统 , 则需要使用 acl 挂载 选项挂载该系统
    tune2fs -o user_xattr,acl /dev/sda1
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值