ACL权限-查看、设定、最大有效权限mask与删除
查看ACL权限
[root@hhh~]#getfacle 文件名
[root@hhh~]#getfacle 文件名
设定ACL权限的命令
[root@hhh~]#setfacl 选项 文件名
选项:
-m 设定ACL权限
-x 删除指定的ACL权限
-b 删除所有的ACL权限
-d 设定默认ACL权限
-k 删除默认ACL权限
-R 递归设定ACL权限
格式:
setfacl -m u:hh:rx project/ 给用户hh赋予r-x权限
setfacl -m g:hh:rwx project/ 给用户组hh赋予rwx权限
[root@hhh~]#setfacl 选项 文件名
选项:
-m 设定ACL权限
-x 删除指定的ACL权限
-b 删除所有的ACL权限
-d 设定默认ACL权限
-k 删除默认ACL权限
-R 递归设定ACL权限
格式:
setfacl -m u:hh:rx project/ 给用户hh赋予r-x权限
setfacl -m g:hh:rwx project/ 给用户组hh赋予rwx权限
最大有效权限mask
就是如果给用户赋予了ACL权限,是需要和mask的权限“相与”才能得到用户的真正权限
setfacl -m m:rx project/ 把mask赋予r-x权限
它所影响的是除了所用者之外的权限
就是如果给用户赋予了ACL权限,是需要和mask的权限“相与”才能得到用户的真正权限
setfacl -m m:rx project/ 把mask赋予r-x权限
它所影响的是除了所用者之外的权限
相与图
删除ACL权限
setfacl -x u:hh project/ 删除用户hh的ACL权限
setfacl -x g:hh project/ 删除用户组hh赋予ACl权限
setfacl -b project/ 删除文件下所有的ACL权限
setfacl -x u:hh project/ 删除用户hh的ACL权限
setfacl -x g:hh project/ 删除用户组hh赋予ACl权限
setfacl -b project/ 删除文件下所有的ACL权限
递归ACL权限
递归是父目录在设定ACL权限时,所有的子文件和子目录也会拥有相同的ACL权限
setfacl -m u:用户名:权限 -R 目录名
递归是父目录在设定ACL权限时,所有的子文件和子目录也会拥有相同的ACL权限
setfacl -m u:用户名:权限 -R 目录名
默认ACL权限
如果给父目录设定了默认ACL权限,那么其中所建立的子文件都会继承父目录的ACL权限
setfacl -m d:u:用户名:权限 -R 目录名
如果给父目录设定了默认ACL权限,那么其中所建立的子文件都会继承父目录的ACL权限
setfacl -m d:u:用户名:权限 -R 目录名