标题Linux下,文件权限,访问控制列表ACL,UGO的补充
一、访问控制列表
ACL
access control list
访问 控制 列表
用于限制用户对文件的访问,
二、ACL是对UGO的补充,可以设置不同的用户(username)或组(groupname)的不同的权限(rwx),且对象数量不限,ugo则只能设置属组属主和其他。
1、添加权限命令:
setfacl -m u:username:rwx dir
设置文件或者文件夹对某个用户或某个组的权限,每次的设置都是覆盖原权限,这里的-m指modify acl。
被赋予了ACL权限的对象使用ls -l时UGO部分后面会多一个+,并且对ACL的设置会叠加到UGO中,但是具体真实的访问权限还是要分开看,而不会按照UGO现实的那样都有权限。
所以当发现UGO后面带有+时,一定要使用getfacl命令查看对象权限。
2、查询权限命令
getfacl dir
查询对象的ACL