M20-1 8月3号 ACL访问控制列表

一、acl简介:

  access control list,用于实现灵活的权限管理,除了文件的所有者,所属组和其他人,可以对更多的用户设置权限,而acl生效的顺序是所有者,自定义用户组,自定义组,其他人。

二、ACL的设置技巧:

  getfacl:取得某个文件/目录的ACL设置项目

  setfacl:设置某个目录/文件的ACL规定

setfacl命令参数:

  -m:设置后续的acl参数给文件使用,不可与-x合用;

  -x:删除后续的acl参数,不可与-m合用;

  -b:删除所有的acl设置参数

  -k:删除默认的acl参数,关于所谓的"默认“参数于后续范例中介绍;

  -R:递归设置acl,亦即包括子目录都会被默认设置起来;

  -d:设置默认acl参数!只对目录有效,在该目录新建的数据会引用此默认值。

getfacl命令用于查看文件/目录acl的权限,参数于setfacl相同;

三、实例演示:

 -m选项:设置后续的acl参数给文件使用,u表示用户,

 blob.png

g:组:

blob.png

m:设置acl的掩码,用于屏蔽用户/组的最大权限

blob.png

-b选项:清除文件的acl权限设置

blob.png

原创文章,作者:因为有你,如若转载,请注明出处:http://www.178linux.com/31282

(0)
因为有你因为有你
上一篇 2016-08-08
下一篇 2016-08-08

相关推荐

  • ☞SELinux

    ☞SELinux 概述 SELinux(Secure Enhanced Linux)是美国国家安全局(NSA)和SCC开发的Linux的一个强制访问控制的安全模块。2000年以GNU GPL发布,Linux内核2.6版本后集成在内核中。它能够限制权限,进程只能访问那些在他的任务中所需要文件。 Selinux是根据最小权限模型去限制进程在对象(如文件,目录,端…

    Linux干货 2016-09-18
  • linux中的管道符

    管道符 less只能看文件 但是这样做会产生一个垃圾文件ls.txt,所以下面我们就会需要用到管道符 |只将传递正确结果传递给 而使用这两种方法可以传递正确和错误的结果[root@localhost ~]# ls /etc/passwd /cpp/passwd 2>&1|less   ,  (2>&1…

    2017-07-22
  • fstab配置文件详解

    /etc/fstab配置文件详解 /etc/fstab:记录了计算机上硬盘分区的相关信息,启动Linux时,检查分区的fsck命令,挂载分区的mount命令,都需要fstab这个文件的信息,来正确的检查和挂载硬盘,而且这个硬盘需要root用户权限才能编辑 详解: 设备名称   挂载点  分区的类型  挂载选项  dump选项  fsck选项 设备名称: 可以…

    Linux干货 2017-04-23
  • 磁盘管理的相关知识

    1.设备文件:关联至一个设备驱动程序,进而与之相对应设备文件通信 2.设备号码:     主设备号:major number 标识文件类型     次设别号:minor number  同一类型下不同设备 3磁盘组成结构: .    &nb…

    Linux干货 2016-08-30
  • 条件测试与基础运算

    变量类型: 整形 数值型 字符型 byte boolen 单精度 双精度 变量种类: 环境变量– 对所有进程有效 本地变量– 仅对当前shell有效 局部变量– 仅在函数中的某一段有效 位置变量– $1,$2,$3,$4 特殊变量– $?,$0,$*,$@,$#,$$ 变量命名法则: 1.不能出现程…

    Linux干货 2017-04-16
  • linux下安装配置DHCP服务器

    前提是已经安装了 core 及 base 两个组   1 2 3 4 5 # cat /etc/redhat-release   Red Hat Enterprise Linux Server release 6.8 (Santiago)&…

    Linux干货 2017-05-03