新聞中心
這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
詳解Linux訪問控制列表(ACL)
Linux(和其他Unix等POSIX兼容的操作系統(tǒng))有一種被稱為訪問控制列表(ACL)的權(quán)限控制方法,它是一種權(quán)限分配之外的普遍范式,本篇文章為大家重點講解一下訪問控制列表(ACL)。

創(chuàng)新互聯(lián)主營渾南網(wǎng)站建設(shè)的網(wǎng)絡(luò)公司,主營網(wǎng)站建設(shè)方案,app開發(fā)定制,渾南h5小程序定制開發(fā)搭建,渾南網(wǎng)站營銷推廣歡迎渾南等地區(qū)企業(yè)咨詢
類型
針對文件所有者分配 針對文件所屬的組群分配 針對額外用戶分配 針對額外組群分配 其他用戶分配 最大訪問權(quán)限
查看ACL
getfacl [-option] [file|dic]
可選參數(shù): -a -d -c -e -E -s -R -t -n
輸出示例:
[tom@localhost abc]$ getfacl count.sh
# file: count.sh
# owner: root
# group: root
user::rw-
user:tom:rwx
user:aaa:rwx
group::r--
group:temp:rw-
mask::rwx
other::r--
配置ACL
setfacl
| 選項 | 參數(shù) | 含義 |
|---|---|---|
| -m | ACL設(shè)置 | 設(shè)置文件的ACL |
| -M | 文件 | 從文件中讀取ACL條目進行配置 |
| -x | ACL設(shè)置 | 刪除ACL |
| -X | 文件 | 從文件中讀取ACL條目并刪除 |
| -b | 刪除所有擴展ACL | |
| -k | 刪除所有默認ACL | |
| -R | 遞歸設(shè)置子目錄及文件 | |
| -d | 設(shè)置默認ACL | |
| -P | 跳過符號鏈接 | |
| -L | 跟蹤符號鏈接 | |
| -n | 不重新計算有效權(quán)限 | |
| –set= | ACL設(shè)置 | 覆蓋ACL配置 |
| –mask | 重新計算有效權(quán)限 | |
| –resotre= | 文件 | 從文件恢復(fù)備份的ACL |
| –test | 測試模式,輸出結(jié)果 | |
| –set-file= | 文件 | 從文件讀取ACL條目進行設(shè)置 |
顯示詳細信息
ACL規(guī)則表示方式
[d[efault]]:[u[ser]]:用戶:[權(quán)限] #指定用戶ACL
[d]:g:組群:[權(quán)限] #指定用戶組ACL
[d]:m:[權(quán)限] #有效權(quán)限掩碼(其它權(quán)限默認不能超出該權(quán)限)
[d]:o:[權(quán)限] #其它用戶ACL
配置示例:
root#setfacl -m u:tom:rwx sum.sh #為用戶tom指定權(quán)限
網(wǎng)站標題:詳解Linux訪問控制列表(ACL)
分享路徑:http://www.dlmjj.cn/article/cdesioc.html


咨詢
建站咨詢
