linux 初级学习之控制对文件的访问2-2
来源:互联网 发布:淘宝延长收货的时间 编辑:程序博客网 时间:2024/06/05 16:13
第二单元 控制对文件的访问学习目标 读取文件权限
设定权限列表 • 设备权限列表加载
1.权限列表的读取
[kiosk@foundation0 Desktop]$ getfacl file
# file: file 文件名称
# owner: kiosk 文件所有人
# group: kiosk 文件所有组
user::rw- 用户权限
user:kiosk:rwx 特殊指派用户及权限
group::rw- 组权限
mask::rwx 可指派最大权限
other::r-- 其他人权限
2.setfacl 用于设置或修改文件的 ACL
• setfacl -m u:bob:rw filename – 授予用户 bob 读写权限
授予westos用户对/mnt/westos文件的读写执行权限
setfacl -m g:redhat:0 /mnt/westos #授予用户
取消组redhat对/mnt/westos文件的所有权限
• setfacl -m g:westos:rw filename – 授予组 westos 读写权限
授予组westos对/mnt/westos文件的读写权限
• setfacl -m g:redhat:r filename – 授予组 redhat 读的权限
• setfacl -x u:bob filename – 删除用户 bob 的 ACL 权限
删除组redhat对/mnt/westos文件的权限
• # setfacl -m o::- filename – 修改其他所有人的权限为空
修改其他所有人对/mnt/westos的权限为空
3.ACL 掩码及继承
• 具有 ACL 的文件拥有一个 “ mask” ( 掩码 ), 这个掩码既能够限制拥有该文件的组的最大权限 , 有能 够限制 ACL中的补充用户和组所拥有的最大权限
• setfacl -m m:rwx file
• 目录可以有 “ 默认 ACL” 条目 , 系统自动针对在该目录中创建的新文件设置这些条目,这类似 setgid 权限的方法( 针对目录时 ), 使得在该目录中创建的新文件归拥有该目录的组所有。
• setfacl -m d:u:bob:rw directory
4.设备权限列表加载
• 挂载文件系统之后 , 必须启用对 POSIX ACL 条目的支持
• 安装程序会配置它创建的所有 ext4 文件系统 , 以自动启用 ACL 支持
• tune2fs -l /dev/sda1 |grep "Default mount"Default mount options:user_xattr acl
• 如果手动格式化文件系统 , 则需要使用 acl 挂载选项挂载该系统 tune2fs -o user_xattr,acl /dev/sda1
- linux 初级学习之控制对文件的访问2-2
- Linux--RH134---unit 2 控制对文件的访问
- Linux学习第二单元-控制对文件的访问
- linux2-2控制对文件的访问
- unit2.2控制对文件的访问
- linux初级学习之访问网络共享文件系统2-7
- linux初级学习之设备的访问 学习笔记14
- Linux之自动安装 RED HAT ENTERPRISE LINUX 与控制对文件的访问
- 控制对文件的访问
- 控制对文件的访问
- 对文件的访问控制
- 控制对文件的访问
- 控制对文件的访问
- 控制对文件的访问
- 控制对文件的访问
- 控制对文件的访问
- 控制对文件的访问
- linux对文件的访问之ACL
- 在开发中如何才能避免重复造轮子和GET新技能
- linux下的打包下载命令
- C#进阶系列——WebApi 异常处理解决方案
- <Qt>事件的幕后运作原理
- RestTemplate使用
- linux 初级学习之控制对文件的访问2-2
- java删除指定字符
- 小谈加密算法
- 深度学习——综述(LeCun、Bengio和Hinton)
- mysql定时任务
- Word转PDF(Java实现)
- js h5 上传图片 转成base64 进行图片压缩 不失真
- 添加、删除元素
- setComponentZOrder