ACL权限

Linux下的ACL权限

传统的权限仅有三种身份(owner,group,others)搭配三种权限(r,w,x),具有整体效果,但没有办法针对某一个用户或某一文件或某一目录来设定特定的权限需求。
此时ACL权限就有很大帮助了。
ACL权限——> ACL是Acess Control List的缩写,**提供传统权限之外具体的权限。**ACL权限可以针对单一目标设定r,w,x权限,对于需要特定权限的使用状况很是有帮助。
acl权限
注意:xfs文件系统是支持ACL权限功能的。
**如何查看自己的文件系统是否支持ACL呢?
xfs:dmesg | grep -i acl
ext:dumpe2fs -h /dev/sda2 | grep -i acl**
重点如下:
一.设置acl权限:setfacl命令。
setfacl [-bkRd] [{-m | -x} acl参数] 目标文件/目录名
setfacl
lizi1
lizi1
mask:有效权限——>用户或者用户组所设置的权限必须要存在与mask的权限设置范围内才会生效。(可以理解为:数学上两者范围的交集
通过使用mask来规定文件目录最大的允许的权限,就能够避免不小心开放某些权限给其它用户或者用户组了。
Noticemask(有效权限) != umask(默认权限)
lizi1
二.查看获取acl权限:getfacl命令。
lizi2

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值