Linux学习第六节-Facl访问控制列表

FACL是Linux中用于精细控制文件和目录访问权限的机制,它允许为每个用户设置独特的权限。通过`setfacl`命令可以添加(-m)、删除(-x)或清除(-b)用户的ACL权限。在示例中,root用户分别为lucky和zhangsan设置了不同的ACL权限,lucky有读写执行权限,而zhangsan只有读和执行权限。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.概念

FACL(Filesystemctl Access Control List ) 文件系统访问控制列表:利用文件扩展属性保存额外的访问控制权限,单独为每一个用户量身定制一个权限。
命令格式: setfacl [选项] 归属关系:用户名:权限 目录
常用选项:

① -m #设置权限
② -x #删除指定权限
③ -b #删除所有用户权限 

[root@localhost ~]# setfacl -m u:lucky:rx /yunwei/ #为lucky用户设置ACL权限

[root@localhost ~]# getfacl /yunwei #查看目录ACL权限

[root@localhost ~]# setfacl -x u:lucky /yunwei #删除指定用户ACL权限

[root@localhost ~]# getfacl /yunwei  

[root@localhost ~]# setfacl -b /yunwei #删除所有用户ACL权限

[root@localhost ~]# getfacl /yunwei

2.测试

①用户root给lucky和zhangsan建立对yunmwei目录的acl权限

Lucky:rwx

Zhangsan:rx

 ②lucky用户进入yunwei目录下进行读写操作

 

③zhangsan用户进入yunwei目录下进行读写操作

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Shun Li

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值