LINUX(redhat)学习之ACL访问控制列表

1.针对指定对象赋予某个权限.

2.针对指定的用户赋权.         

3.针对指定的组赋权.

4.默认权限(类似sgid 只对目录的新文件有影响).

有效权限位

权限位的最后一位来表示ACL(+表示开启ACL)

设置ACL后配置组的权限配置都是针对mask而不是组权限

设置命令 setfacl -m u:用户(你想要添加权限的用户):rw-  文件名


查看文件权限指令使用

getfacl 文件名

msak::rw-:当前权限位最高的有效权限位

操作系统匹配:文件所有人->有没有特别权限控制->又没用所属的组->其他人

setfacl:

-m (修改acl)  -R(针对目录配置递归)  user/group:User_Name/Group_Name:权限(配置目录递归 x改为X  x只应用到目录权限位)  文件

案例 setfacl -m u:用户:rw- 文件名

对某个目录执行  setfacl -m u:用户名:rwx 目录 后(只对该目录有权限   对之前的子目录 和子文件没有权限)

setfacl -R -m u:用户名:rwx 目录   (递归附加权限)

---------------------小扩展-----------------------------------

而cp 就像新建的文件权限一样

cp -a 会保留原有权限


---------------------------------------------------------------

setfacl -m m::权限 文件名(修改mask 特殊用户超过mask值就会导致特殊权限变化(当下一次修改用户特殊权限的时候又会自动修改mask(大于当前mask的权限)))

setfacl -n -m u:用户名:rwx 目录 (当前命令不会影响mask)

-----------------------默认权限位----------------

setfacl -m d:u:用户名:权限位  目录/文件

输入指令 setfacl -m d:u:harry:rwX fff/(也是只对新建文件有权限 但是也对新建的目录有权限)

删除

setfacl -x 对应的命令

删除所有acl的权限位

setfacl -b 文件



  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值