Linux ACL权限设置(setfacl和getfacl)

1、getfacl

作用:用于查看文件或者目录当前设定的ACL权限信息,经常和setfacl一起使用。
格式:getfacl 文件名

2、setfacl

作用:直接设定用户或者群组对指定文件的访问权限。
格式:setfacl 选项 文件名

2.1 关于选项的解释

-m:设定ACL权限

  • 针对用户:使用格式“u:用户名:权限”,例如 setfacl -m u:st:rx /project 表示设定 st 用户对 project 目录具有 rx 权限;
  • 针对群组:使用格式“g:组名:权限”,例如 setfacl -m g:tgroup:rx /project 表示设定群组 tgroup 对 project 目录具有 rx 权限。

-x:删除指定用户和群组的ACL权限

  • 针对用户:使用格式“u:用户名”,例如 setfacl -x u:st /project 表示删除用户st对project目录的ACL权限;

  • 针对群组:使用格式“g:群组名”,例如 setfacl -x g:tgroup /project 表示删除群组tgrope对目录project的ACL权限。

-b:删除所有的ACL权限

  • 例如 setfacl -b /project 表示删除有关 project 目录的所有 ACL 权限。

-d :设定默认 ACL 权限

  • 命令格式为 “setfacl -m d:u:用户名:权限 文件名”(如果是群组,则使用 d:g:群组名:权限),该选项只对目录生效,指目录中新建立的文件拥有此默认权限,例如 setfacl -m d:u:st:rx /project 表示 st 用户对 project 目录中新建立的文件拥有 rx 权限。

-R:递归设定ACL权限

  • 指设定的 ACL 权限会对目录下的所有子文件生效,命令格式为 “setfacl -m u:用户名:权限 -R 文件名”(群组使用 g:群组名:权限),例如 setfacl -m u:st:rx -R /project 表示 st 用户对已存在于 project 目录中的子文件和子目录拥有 rx 权限。

-k:删除默认 ACL 权限

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值