基本权限 ACL

来源:互联网 发布:软件教育现代化 编辑:程序博客网 时间:2024/05/20 19:49

 

基本权限 ACL

========================================================

文件权限管理之: ACL设置基本权限(r、w、x)
UGO设置基本权限: 只能一个用户,一个组和其他人
ACL
设置基本权限: r,w,x

=ACL基本用法=
设置:
[root@tianyun ~]# touch /home/test.txt
[root@tianyun ~]# ll /home/test.txt
-rw-r--r-- 1 root root 0 10-26 13:59/home/test.txt

[root@tianyun ~]#getfacl /home/test.txt
[root@tianyun ~]# setfacl -m u:alice:rw /home/test.txt //增加用户alice权限
[root@tianyun ~]# setfacl -m u:jack:- /home/test.txt //增加用户jack权限
[root@tianyun ~]# setfacl -m o::rw /home/test.txt

查看/删除:
[root@tianyun ~]# ll /home/test.txt
-rw-rw-r--+ 1root root 0 10-26 13:59 /home/test.txt
[root@tianyun ~]# getfacl /home/test.txt

[root@tianyun ~]#setfacl -m g:hr:r /home/test.txt
[root@tianyun ~]# setfacl -x g:hr /home/test.txt //删除组hr的acl权限
[root@tianyun ~]# setfacl -b /home/test.txt //删除所有acl权限

=查看帮助=
[root@tianyun ~]# man setfacl
/EXAMPLES
[root@tianyun ~]# getfacl file1 |setfacl --set-file=- file2 //复制file1的ACL权限给file2

=ACL高级用法=
mask
用于临时降低用户或组(除属主和其他人)的权限
建议:为了方便管理文件权限,其他人的权限置为空
[root@tianyun ~]# setfacl -m m::--- /home/file100.txt

default:继承(默认)
要求: 希望alice能够对/home以及以后在/home下新建的文件有读、写、执行权限思路:
步骤一: 赋予alice对/home读、写、执行权限
[root@tianyun ~]# setfacl -m u:alice:rwx /home

步骤二: 赋予alice对以后在/home下新建的文件有读、写、执行权限 (使alice的权限继承)
[root@tianyun ~]# setfacl -m d:u:alice:rwx /home