您好,登錄后才能下訂單哦!
1.ACL權(quán)限列表是什么? 為什么要使用ACL列表?
傳統(tǒng)的權(quán)限僅有三種身份(owner,group,other)搭配三種權(quán)限(r,w,x),并沒有辦法單純的針對某一個(gè)使用者或某一個(gè)群組來設(shè)定的權(quán)限需求,此時(shí)就是要使用ACL(文件訪問控制列表,Acess Control List)這個(gè)機(jī)制。
注意:因此目前ACL幾乎已經(jīng)默認(rèn)加入在所有常見的Linux文件系統(tǒng)的掛載參數(shù)中(ext2/ext3/ext4/xfs等等),但rhtl6.0以及之前的版本默認(rèn)不支持acl的功能。
2有關(guān)facl的命令
查看權(quán)限列表 | 設(shè)定權(quán)限列表 |
---|---|
getfacl | setfacl |
-m 設(shè)定權(quán)限 | |
-x 刪除指定用戶 | |
-b 關(guān)閉列表功能 |
使用 setfacl -x 命令刪除時(shí),無法關(guān)閉列表功能,只能刪掉所設(shè)定的用戶及權(quán)限
mask閾值是指定用戶能夠獲取的最大有效權(quán)限,
**當(dāng)設(shè)定過facl列表后用chmod縮減文件權(quán)限很可能會損壞mask
mask的設(shè)定:setfacl -m m:權(quán)限值 TAG
**
只能更改當(dāng)前界面下的用戶權(quán)限,當(dāng)新建文件時(shí),沒有之前設(shè)定的權(quán)限
**
defalut權(quán)限特性 | 只對目錄設(shè)定,只對目錄中新出現(xiàn)的文件或目錄生效,對目錄本身不生效,對目錄中原有文件不生效 |
---|---|
defalut權(quán)限設(shè)定方式 | set -m d:u:指定用戶:指定權(quán)限 權(quán)限目錄 |
只對目錄設(shè)定,只對目錄中新出現(xiàn)的文件或目錄生效,對目錄本身不生效,對目錄中原有文件不生效|
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。