一般、文件权限
r、w、x
读、写、执行
4、2、1
权限由三组字母组成全部权限为7=4+2+1即读4+写2+执行1=7
特殊、文件权限
SUID //针对可执行文件,临时获取文件所有者权限
SGID //针对目录文件,此目录下产生文件都是归属于文件组
SBIT //保护文件存在,非文件所有,不可删除(除root)
隐藏、文件权限
ls命令下不可见文件属性
设定权限chattr 赋予权限+ 收回权限-
+S 重要文件修改后,立即同步到硬盘
+s 删除后不可恢复
+a 仅可追加内容
+i 不可修改文件内容
查看权限lsattr
文件访问控制列表
ACL
设定ACL权限setfacl
格式setfacl -m u:root:rwx xxx
orsetfacl -m g:root:rwx xxx
-m 修改权限
-M 查看权限
-x 删除单项条目
-b 删除全部条目
查看ACL权限getfacl
-R 查看acl设定 导出文件可用于恢复
–restore 备份文件名导入acl设定