從零開始學(xué)習(xí)Linux(二十三):ACL權(quán)限簡(jiǎn)介與開啟

1页衙、ACL權(quán)限簡(jiǎn)介

ACL是文件訪問(wèn)控制列表Access Control List的簡(jiǎn)稱店乐。ACL可以進(jìn)一步讓單一用戶、用戶組對(duì)單一文件或目錄進(jìn)行特殊的權(quán)限設(shè)置篓足。

舉個(gè)例子涩哟,我有一個(gè)project的目錄锻弓,里面存放的是項(xiàng)目開發(fā)的代碼以及相關(guān)文檔杂拨。我是系統(tǒng)管理員筋粗,擁有整個(gè)目錄的讀寫執(zhí)行權(quán)限,project項(xiàng)目團(tuán)隊(duì)的開發(fā)成員也擁有整個(gè)目錄的讀寫執(zhí)行權(quán)限。但是除此之外的其他人躲舌,是不具備任何權(quán)限的。

但是有一天病蛉,其他團(tuán)隊(duì)的人赋铝,想要學(xué)習(xí)了解project的項(xiàng)目代碼革骨。他既不是管理員筑凫,也不屬于項(xiàng)目團(tuán)隊(duì)成員哩牍,不能給他全部的權(quán)限外潜,只能讓他讀和執(zhí)行谒麦。此時(shí)所有者踪蹬、所屬組、其他人身份都不能滿足需求。

這時(shí)候只能想辦法給他一個(gè)單獨(dú)的權(quán)限。ACL權(quán)限就是為了解決用戶身份分配不滿足的問(wèn)題。

2精堕、查看分區(qū)是否開啟了ACL權(quán)限

執(zhí)行命令 df -h 可以查看Linux服務(wù)器分區(qū)情況背捌,如下圖所示:

從圖中我們可以看到毅否,根分區(qū)是/dev/vda1。

執(zhí)行命令施蜜,查詢指定分區(qū)詳細(xì)文件系統(tǒng)信息:

dumpe2fs -h /dev/vda1

選項(xiàng)說(shuō)明:

  • -h :僅顯示超級(jí)塊中信息,而不顯示磁盤塊組的詳細(xì)信息蹦渣;

執(zhí)行結(jié)果如下圖所示:

圖中Default mount options的結(jié)果是user_xattr acl认臊,表示已經(jīng)開啟了ACL權(quán)限。

3堪滨、開啟分區(qū)ACL權(quán)限

3.1义矛、臨時(shí)開啟分區(qū)ACL權(quán)限

重新掛載根分區(qū),并在掛載時(shí)加入acl權(quán)限垃杖。執(zhí)行命令:

mount -o remount,acl /

這種方式,在Linux服務(wù)器重啟的時(shí)候,根分區(qū)的ACL權(quán)限會(huì)消失梳玫。

3.2、永久開啟分區(qū)ACL權(quán)限

修改/etc/fstab文件右犹,永久開啟權(quán)限提澎。

執(zhí)行命令打開/etc/fstab文件:

vim /etc/fstab

文件內(nèi)容如下圖所示:

將defaults更改為defaults,acl 然后保存文件即可。

保存文件成功后念链,重新啟動(dòng)系統(tǒng)或重新掛載文件系統(tǒng)盼忌,可以使修改生效积糯。

重新掛載文件系統(tǒng)命令:

mount -o remount /

說(shuō)明:Linux現(xiàn)在一般所有分區(qū)全部默認(rèn)開啟ACL,不用修改配置G础?闯伞!

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
禁止轉(zhuǎn)載跨嘉,如需轉(zhuǎn)載請(qǐng)通過(guò)簡(jiǎn)信或評(píng)論聯(lián)系作者川慌。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市祠乃,隨后出現(xiàn)的幾起案子梦重,更是在濱河造成了極大的恐慌,老刑警劉巖亮瓷,帶你破解...
    沈念sama閱讀 222,183評(píng)論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件琴拧,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡嘱支,警方通過(guò)查閱死者的電腦和手機(jī)艾蓝,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,850評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)斗塘,“玉大人,你說(shuō)我怎么就攤上這事亮靴♀擅耍” “怎么了?”我有些...
    開封第一講書人閱讀 168,766評(píng)論 0 361
  • 文/不壞的土叔 我叫張陵茧吊,是天一觀的道長(zhǎng)贞岭。 經(jīng)常有香客問(wèn)我搓侄,道長(zhǎng)瞄桨,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,854評(píng)論 1 299
  • 正文 為了忘掉前任讶踪,我火速辦了婚禮芯侥,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘乳讥。我一直安慰自己柱查,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,871評(píng)論 6 398
  • 文/花漫 我一把揭開白布云石。 她就那樣靜靜地躺著唉工,像睡著了一般。 火紅的嫁衣襯著肌膚如雪汹忠。 梳的紋絲不亂的頭發(fā)上淋硝,一...
    開封第一講書人閱讀 52,457評(píng)論 1 311
  • 那天雹熬,我揣著相機(jī)與錄音,去河邊找鬼谣膳。 笑死竿报,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的参歹。 我是一名探鬼主播仰楚,決...
    沈念sama閱讀 40,999評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼犬庇!你這毒婦竟也來(lái)了僧界?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,914評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤臭挽,失蹤者是張志新(化名)和其女友劉穎捂襟,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體欢峰,經(jīng)...
    沈念sama閱讀 46,465評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡葬荷,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,543評(píng)論 3 342
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了纽帖。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片宠漩。...
    茶點(diǎn)故事閱讀 40,675評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖懊直,靈堂內(nèi)的尸體忽然破棺而出扒吁,到底是詐尸還是另有隱情,我是刑警寧澤室囊,帶...
    沈念sama閱讀 36,354評(píng)論 5 351
  • 正文 年R本政府宣布雕崩,位于F島的核電站,受9級(jí)特大地震影響融撞,放射性物質(zhì)發(fā)生泄漏盼铁。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,029評(píng)論 3 335
  • 文/蒙蒙 一尝偎、第九天 我趴在偏房一處隱蔽的房頂上張望饶火。 院中可真熱鬧,春花似錦致扯、人聲如沸趁窃。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,514評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)醒陆。三九已至,卻和暖如春裆针,著一層夾襖步出監(jiān)牢的瞬間刨摩,已是汗流浹背寺晌。 一陣腳步聲響...
    開封第一講書人閱讀 33,616評(píng)論 1 274
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留澡刹,地道東北人呻征。 一個(gè)月前我還...
    沈念sama閱讀 49,091評(píng)論 3 378
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像罢浇,于是被迫代替她去往敵國(guó)和親陆赋。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,685評(píng)論 2 360

推薦閱讀更多精彩內(nèi)容