【Linux】Linux权限管理——ACL权限

一、ACL权限简介与开启

1.1 ACL权限简介

  读、写、执行权限是用户操作文件、目录的权限。ACL权限也是用户对文件是否有读、写、执行的权限目录或文件的所有者、所属组、其他人的权限都已经设定,但是如果想要让新用户对文件、目录有不同的权限(不同于所有者、所属组、其他人的权限),为了满足这种特殊的需求,需要对用户单独设置ACL权限。是否支持ACL权限,不是文件支持也不是用户支持,而是文件所在的分区是否支持ACL权限。
在这里插入图片描述

1.2 查看分区ACL权限是否开启dumpe2fs

  语法:dumpe2fs【-h】分区
  选项:
     -h:仅显示超级块中的信息,而不显示磁盘块组的详细信息。
    dumpe2fs命令:查询指定分区详细文件系统的命令。

在这里插入图片描述
在这里插入图片描述

1.3 开启分区ACL权限

  当前Linux各个分区默认都开启了ACL权限。其实不用开启。

1.3.1 临时开启分区ACL权限mount

  语法:mount【-o】remount,acl 分区
  选项:
     -o:支持特殊挂载的选项。
    功能:重新挂载分区,并挂载加入acl权限。

1.3.2 永久开启分区ACL权限

  步骤:
    (1)修改配置文件 vi /etc/fstab 保存

在这里插入图片描述
在这里插入图片描述
    (2)重新挂载文件系统或者重启系统,使修改生效

二、查看、设定ACL权限

2.1 设定ACL权限setfacl -m

  语法1:setfacle -m u:用户名:权限 文件或目录
  语法2:setfacle -m g:组名:权限 文件或目录
  选项:
    -m:设定ACL权限。

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.2 查看ACL权限getfacl

  语法:getfacl 文件名
  作用:
    查看文件或目录是否有ACL权限。

在这里插入图片描述

三、最大有效权限、删除ACL权限

3.1 最大有效权限

  语法:setfacl -m 文件或目录
  作用:修改最大有效权限

在这里插入图片描述
在这里插入图片描述

3.2 删除ACL权限

3.2.1 删除指定ACL权限setfacle -x

  语法1:setfacle -x u:用户名 文件或目录
  语法2:setfacle -x g:组名 文件或目录
  选项:
    -x:删除指定的ACL权限。

在这里插入图片描述

3.2.1 删除文件或目录所有ACL权限setfacle -b

  语法:setfacle -b 文件或目录
  选项:
    -b:删除文件或目录的所有ACL权限

在这里插入图片描述

四、默认ACL权限、递归ACL权限

2.1 目录递归ACL权限setfacl -R

  递归ACL权限的作用是父目录设定了递归ACL权限,那么父目录中已有的子文件会继承父目录的ACL权限。
  语法1:setfacl -m u:用户名:权限 -R 目录
  语法2:setfacl -m g:组名:权限 -R 文件或目录
  选项:
    -m:设定ACL权限。
    -R:递归设定ACL权限。父目录设定了acl权限,子目录也拥有acl权限

在这里插入图片描述

2.2 默认目录ACL权限setfacl d:

  默认ACL权限的作用是如果父目录设定了默认ACL权限,那么父目录中新建的子文件都会继承父目录的ACL权限。弥补了递归设定ACL权限不能应用新建子文件的缺点。
  语法:setfacl -m d:u:用户名:权限 目录
  选项:
    -m:设定ACL权限。
    d::代表默认

  • 1
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值