27、Linux 用户账户管理与权限设置全解析

Linux 用户账户管理与权限设置全解析

1. ACL 权限设置

1.1 Mask 权限限制

在设置文件的 ACL(访问控制列表)时,文件的常规组权限会对 ACL 用户或组的最大权限设置一个掩码。即使为某个用户或组分配了比组权限更多的 ACL 权限,其实际有效权限也不会超过组权限。例如:

[mary]$ chmod 644 /tmp/memo.txt
[mary]$ getfacl /tmp/memo.txt
# file: tmp/memo.txt
# owner: mary
# group: mary
user::rw-
user:bill:rw-   #effective:r--
group::rw-      #effective:r--
group:sales:rw- #effective:r--
mask::r--
other::r--

在上述示例中,尽管用户 bill 和组 sales 被分配了 rw- 权限,但他们的实际有效权限为 r-- 。除非 mary 再次开放权限(例如,通过输入 chmod 664 /tmp/memo.txt ),否则 bill sales 组的任何人都无法更改该文件。

1.2 设置默认 ACL

在目录上设置默认 ACL 可以使 ACL 被继承。这意味着在该目

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值