详解ACL权限的查询,设置,删除
一.概述
文件或目录的三个固有权限组: 属主, 属组, 其他组; 此外, 假设还有guest用户,则通过ACL权限来解决.
ACl权限主要功能是提供固有的的三组权限之外的其他用户权限的设置。ACL可以针对单一用户或用户组, 文件或目录来进行rwx的权限设置。
二.查看ACL是否开启(系统默认是开启的)
#dumpe2fs命令是查询指定分区(本机sda5为根分区)详细文件系统信息的命令
[root@jonasVMC ~]# dumpe2fs -h /dev/sda5
# -h 仅显示超级块中信息,而不显示磁盘块组的详细信息;
...省略部分输出...
Default mount options: user_xattr acl #此处发现ACL已经开启
...省略部分输出...
#如果没有开启,手工开启分区的ACL权限: (临时有效)
[root@jonasVMC ~]# mount -o remount,acl / #重新挂载根分区,并挂载加入acl权限
#也可以通过修改/etc/fstab文件,永久开启ACL权限:
[root@jonasVMC ~]# vim /etc/fstab
UUID=c2ca6f57-b15c-43ea-bca0-f239083d8bd2 / ext4 defaults