linux下面的 ACL

来源:互联网 发布:linux没有zip命令 编辑:程序博客网 时间:2024/05/05 20:48
1. 传统权限模型缺点
   传统的UGO权限模型无法对应复杂的权限设置需求,如对于一个文件只能设置一个组,并且对组进行权限控制,但是如果该文件有多个组会对其进行访问,并且都要进行权限限制时,传统的UGO模型就无法满足需求了。
 2.ACL (access control list)是一种高级权限机制,允许我们对一个文件或文件夹进行灵活的、复杂的权限设置。
 3.ACL需要在挂载文件的时候打开ACL功能。 
     mount -o acl /dev/sda5/mnt
 4.ACL允许针对不同用户、不同组对一个目标文件、文件夹进行权限设置,不受UGO模型限制。


 5.查看一个文件/文件夹的ACL设置:
     getfacl linuxcast.net (linuxcastnet是文件/文件夹)
 6.针对一个用户对文件进行ACL设置:
    setfacl -m u:lyy:rwx linuxcast.net
 7.针对一个组对文件进行ACL设置:
    setfacl -m g:training:rw linuxcast.net
 8.删除一个ACL设置:
     setfacl -x u:lyy linuxcast.net
0 0
原创粉丝点击