linux常用命令之设定acl相关命令 setfacl/getfacl/chattr

34 篇文章 0 订阅
17 篇文章 0 订阅
  • 添加用户
useradd u1
  • add group
groupadd g1
  • make directory
mkdir ./directory

chown root:g1 ./directory
chmod 770 ./directory/
  • set acl
setfacl -m u:u1:rx ./directory/

ll -d ./directory/

getfacl ./directory/
  • switch user
su - u1

  • delete

  • delete user/group acl

setfacl -x u:u1 ./directory/
setfacl -x g:g1 ./directory/
  • delete all
setfacl -b ./directory/
  • mask
    -logic ‘and’ with mask and user acl
setfacl -m m:rx ./project/
  • recursive
setfacl -m u:u1:rx -R ./directory/
  • default user permissin
setfacl -m d:u:u1:rx ./directory/
SetUID
# set suid
chmod 4755 filename
chmod u+s filename

# remove suid
chmod 755 filename
chmod u-s filename
SetGID
# set guid
chmod 2755 filename
chmod g+s filename

# remove guid
chmod 755 filename
chmod g-s filename
chattr

chattr [±=] [option] [file/directory]

option
i 如果对文件设置i属性,那么不允许对文件进行删除,改名,也不能删除和修改数据;如果对目录设置i属性,那么只能修改目录下的文件等数据,不允许建立和删除文件
a 如果对文件设置a属性,那么只能在文件中增加数据,但是不能删除也不能修改数据,如果对目录设置a属性,那么只允许在目录中建立和修改文件,但是不允许删除

ls attr option filename
option
-a all file and diretory
-d only directory

visudo

visudo

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值