Linux ACL权限

本文深入讲解了ACL权限的管理方式,包括如何解决文件用户身份不足的问题,如何查看和开启分区的ACL权限,以及如何通过修改配置文件实现权限的永久生效。此外,还详细介绍了getfacl和setfacl命令的使用方法,帮助读者掌握设定、删除和递归设定ACL权限的技巧。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

ACL 权限

解决文件用户身份不足
查看分区ACL权限是否开启
df 查看分区
dumpe2fs -h /dev/sda5
在这里插入图片描述

  • -h 仅显示超级块中的信息,而不显示磁盘块组的详细信息
  • Default mount options: user_xattr acl 默认分区挂在权限包含acl权限(支持acl权限)

如果没有acl权限就开启:
临时开启
mount -o remount, acl / 重新挂载加acl权限

  • -o remount 重新挂载
  • acl acl权限
  • / /分区

永久生效 写配置文件
vi /etc/fstab
在这里插入图片描述
defaults 挂在使用默认权限,如果刚刚查看默认权限没有acl,改为defaults,acl

getfacl 文件名 查看ACL权限
setfacl 选项 文件名 设定ACL权限
  • -m 设定ACL权限
  • -x 删除指定ACL权限
  • -b 删除所有ACL权限
  • -d 设定默认ACL权限
  • -k 删除默认ACL权限
  • -R 递归设定ACL权限
    setfacl -m u:用户名(wang):权限(rw) 文件 给用户设定权限
    setfacl -m g:用户组:权限 文件 给用户组设定权限

在这里插入图片描述

  • mask 最大有效权限,我们赋给文件的ACL权限要和mask得到真正权限
setfacl -m m:权限 文件名 修改最大有效权限
setfacl -x u:用户名 文件名 删除指定用户acl权限
setfacl -x g:组名 文件名 删除指定用户组acl权限
setfacl -b 文件名 删除文件所有的acl权限
setfacl -m d:u:用户名:权限 文件名 设定默认权限

如果给父目录设定默认权限,父目录下新建子文件会继承父目录acl权限

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值