acl文件控制列表和unmask(系统默认权限的设定)

acl文件控制列表和unmask(系统默认权限的设定)

 

文件的访问控制(acl列表)

(1)acl定义: acl = access control list

指定特殊用户对特殊文件有特殊权限

命令格式:getfacl /mnt/westos/ 查看该目录的权限列表

file: westos/ ##文件名称

owner: root ##文件所有人

group: root ##文件所有组

user::rwx ##拥有者权限

user:student:rwx ##特殊用户权限

group::— ##组权限

mask::rwx ##权限掩码

other::— ##其他人权限

注意:当文件上有权限列表时,ls -l 能看到的权限是假的


 

(2)设定acl列表

命令格式:setfacl -m <u|g>:<username|groupname>:权限 文件|目录

-m   表示设定acl列表

u     表示用户

g     表示用户组

删除列表中的用户或者组

命令格式:setfacl -x <u|g>:<username|groupname> 文件|目录


关闭列表

setfacl -b 文件|目录

 

注意:

mask用来表示能够赋予用户最大权限

当用chmod改变文件普通权限时mask值可能会被破坏

修复采用:setfacl -m m:rwx 文件名称

acl 默认权限

当我们需要某个目录对于student可写,并且目录中新建的子目录对student也可写

就要设定默认默认权限

注意:

默认权限只对目录中新建立的文件或者目录生效,对已经建立的文件无效,

对于目录本身也无效

setfacl -m d:u:student:rwx /westos

 

 

unmask系统默认权限的设定:
 

从系统存在角度来说,开放权力越大,系统存在意义越高

从系统安全角度来说,开放权力越少,系统安全性越高

所以系统设定新建文件或目录会去掉一些权限

权限设定方式如下:

umask ##查看系统保留权限默认为022

umask 077 ##修改该系统保留权限为077,此设定为临时设定,只当前shell中生效

   

永久设定方式:

    vim /etc/bashrc ##设置shell中的权限

    70 if [ $UID -gt 199 ] && [ “id -gn” = “id -un” ]; then

    71 umask 002 ##普通用户的umask

    72 else

    73 umask 077 ##超级用户的umask

    74 fi

    vim /etc/profile ##设置系统的权限

    59 if [ $UID -gt 199 ] && [ “id -gn” = “id -un” ]; then

    60 umask 002 ##普通用户umask

    61 else

    62 umask 077 ##超级用户umask

    63 fi


以上两个文件umask设定值必须保持一致

source /etc/bashrc

source /etc/profile

让设定立即生效

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值