千家信息网

Linux如何访问控制列表ACL

发表于:2024-11-19 作者:千家信息网编辑
千家信息网最后更新 2024年11月19日,这篇文章主要为大家展示了"Linux如何访问控制列表ACL",内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下"Linux如何访问控制列表ACL"这篇文章吧。Li
千家信息网最后更新 2024年11月19日Linux如何访问控制列表ACL

这篇文章主要为大家展示了"Linux如何访问控制列表ACL",内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下"Linux如何访问控制列表ACL"这篇文章吧。

Linux(和其他Unix等POSIX兼容的操作系统)有一种被称为访问控制列表(ACL)的权限控制方法,它是一种权限分配之外的普遍范式。

类型

针对文件所有者分配 针对文件所属的组群分配 针对额外用户分配 针对额外组群分配 其他用户分配 最大访问权限

查看ACL

getfacl [-option]  [file|dic]可选参数: -a -d -c -e -E -s -R -t -n输出示例:[tom@localhost abc]$ getfacl count.sh# file: count.sh# owner: root# group: rootuser::rw-user:tom:rwxuser:aaa:rwxgroup::r--group:temp:rw-mask::rwxother::r--

配置ACL

setfacl

选项参数含义
-mACL设置设置文件的ACL
-M文件从文件中读取ACL条目进行配置
-xACL设置删除ACL
-X文件从文件中读取ACL条目并删除
-b删除所有扩展ACL
-k删除所有默认ACL
-R递归设置子目录及文件
-d设置默认ACL
-P跳过符号链接
-L跟踪符号链接
-n不重新计算有效权限
–set=ACL设置覆盖ACL配置
–mask重新计算有效权限
–resotre=文件从文件恢复备份的ACL
–test测试模式,输出结果
–set-file=文件从文件读取ACL条目进行设置

显示详细信息

ACL规则表示方式

[d[efault]]:[u[ser]]:用户:[权限] #指定用户ACL[d]:g:组群:[权限] #指定用户组ACL[d]:m:[权限] #有效权限掩码(其它权限默认不能超出该权限)[d]:o:[权限] #其它用户ACL

配置示例:

root#setfacl -m u:tom:rwx sum.sh #为用户tom指定权限

以上是"Linux如何访问控制列表ACL"这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注行业资讯频道!

0