【學(xué)了就忘Linux權(quán)限管理】— 1.ACL權(quán)限(一)

前面我們之前說(shuō)過(guò)媳禁,Linux系統(tǒng)的權(quán)限分為六種撤蚊。有讀寫(xiě)執(zhí)行的基本權(quán)限,umask默認(rèn)權(quán)限损话。

今天我們來(lái)說(shuō)一下ACL權(quán)限。

每一個(gè)文件槽唾,只能有一個(gè)所有者丧枪,只能有一個(gè)所屬組,剩下的都是other(其他人)庞萍。

1拧烦、舉個(gè)例子說(shuō)明一下什么是ACL權(quán)限。

比如我是一個(gè)老師钝计,創(chuàng)建可一個(gè)共享文件夾恋博,這個(gè)文件夾的所有者肯定是我,我把所有的學(xué)生都加入到一個(gè)組里私恬,把文件夾的所屬組定義到學(xué)生組债沮。這樣我就能夠分別定義我操作文件夾的權(quán)限,和學(xué)生對(duì)文件夾的操作權(quán)限本鸣,和其他人(其他班的同學(xué))對(duì)文件夾的操作權(quán)限疫衩。但是如果我的班級(jí)要有試聽(tīng)同學(xué),試聽(tīng)同學(xué)對(duì)文件夾的操作權(quán)限和班中同學(xué)的權(quán)限肯定要不同荣德。就會(huì)出現(xiàn)下面的情況闷煤。

  • 如果定義所有者為試聽(tīng)同學(xué),肯定不行涮瞻。
    第一鲤拿,我創(chuàng)建的文件夾,我已經(jīng)是所有者了署咽,雖然可以改近顷,但是感覺(jué)會(huì)非常混亂。
    第二幕庐,一個(gè)文件的所有者只能有一個(gè)久锥,而試聽(tīng)同學(xué)可能會(huì)有多個(gè)。
  • 如果試聽(tīng)同學(xué)定義成other(其他人)异剥,肯定不行瑟由。
    因?yàn)樵嚶?tīng)同學(xué)能看了,那其他班級(jí)的同學(xué)也就能看了冤寿。
  • 如果試聽(tīng)同學(xué)定義成所屬組歹苦。不行。
    因?yàn)橐笤嚶?tīng)同學(xué)要有一定的對(duì)文件夾操作的權(quán)限督怜,但是和班級(jí)的正式同學(xué)要有區(qū)別殴瘦。

這時(shí)就會(huì)發(fā)現(xiàn)用戶對(duì)文件的身份不夠用了。這就需要用到ACL權(quán)限了号杠。

ACL概述:ACL是用于解決用戶對(duì)文件身份不足的問(wèn)題的蚪腋。

上邊的描述如下圖:

ACL 的解決原理就是,既然所屬組姨蟋,所有者都已經(jīng)安排了屉凯,而試聽(tīng)用戶沒(méi)有身份安排。這時(shí)就不用考慮所有者和所屬組了眼溶,把試聽(tīng)用戶拿出來(lái)悠砚,直接賦值試聽(tīng)用戶權(quán)限,就可以操作文件了堂飞。

2灌旧、開(kāi)啟ACL

#dumpe2fs命令是查詢指定分區(qū)詳細(xì)文件系統(tǒng)信息的命令
[root@localhost ~ ] # dumpe2fs -h /dev/sda3

選項(xiàng):
-h 僅顯示超級(jí)塊中信息,而不顯示磁盤(pán)塊組的詳細(xì)信息绰筛。

/dev/sda3文件內(nèi)容枢泰,如下圖

這就表示Linux分區(qū)支持ACL權(quán)限。默認(rèn)開(kāi)啟铝噩,查看一下宗苍,以防萬(wàn)一

如果沒(méi)有開(kāi)啟薄榛,手工開(kāi)啟分區(qū)的ACL權(quán)限讳窟。

#重新掛載根分區(qū),并掛載加入acl權(quán)限敞恋。(臨時(shí)生效)
[root@localhost ~ ] # mount -o remount,acl /

也可以通過(guò)修改/etc/fstab文件丽啡,永久開(kāi)啟ACL權(quán)限。(永久生效)

注意:/etc/fstab文件要慎重修改硬猫,改錯(cuò)了补箍,系統(tǒng)可能啟動(dòng)不了改执。

#加入acl
[root@localhost ~ ] # vi /etc/fstab 
UUID-c2ca6f57-b15c-43ea-bca0-f239083d8bd2 / ext4 defaults,acl(在/目錄的該位置添加上acl)  1 1 

#重新掛載文件系統(tǒng)或重啟動(dòng)系統(tǒng),使修改生效
[root@localhost ~ ] # mount -o remount /
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末坑雅,一起剝皮案震驚了整個(gè)濱河市辈挂,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌裹粤,老刑警劉巖终蒂,帶你破解...
    沈念sama閱讀 222,252評(píng)論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異遥诉,居然都是意外死亡拇泣,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,886評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén)矮锈,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)霉翔,“玉大人,你說(shuō)我怎么就攤上這事苞笨≌洌” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 168,814評(píng)論 0 361
  • 文/不壞的土叔 我叫張陵瀑凝,是天一觀的道長(zhǎng)序芦。 經(jīng)常有香客問(wèn)我,道長(zhǎng)猜丹,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,869評(píng)論 1 299
  • 正文 為了忘掉前任硅卢,我火速辦了婚禮射窒,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘将塑。我一直安慰自己脉顿,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,888評(píng)論 6 398
  • 文/花漫 我一把揭開(kāi)白布点寥。 她就那樣靜靜地躺著艾疟,像睡著了一般。 火紅的嫁衣襯著肌膚如雪敢辩。 梳的紋絲不亂的頭發(fā)上蔽莱,一...
    開(kāi)封第一講書(shū)人閱讀 52,475評(píng)論 1 312
  • 那天,我揣著相機(jī)與錄音戚长,去河邊找鬼盗冷。 笑死,一個(gè)胖子當(dāng)著我的面吹牛同廉,可吹牛的內(nèi)容都是我干的仪糖。 我是一名探鬼主播柑司,決...
    沈念sama閱讀 41,010評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼锅劝!你這毒婦竟也來(lái)了攒驰?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,924評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤故爵,失蹤者是張志新(化名)和其女友劉穎玻粪,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體稠集,經(jīng)...
    沈念sama閱讀 46,469評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡奶段,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,552評(píng)論 3 342
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了剥纷。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片痹籍。...
    茶點(diǎn)故事閱讀 40,680評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖晦鞋,靈堂內(nèi)的尸體忽然破棺而出蹲缠,到底是詐尸還是另有隱情,我是刑警寧澤悠垛,帶...
    沈念sama閱讀 36,362評(píng)論 5 351
  • 正文 年R本政府宣布线定,位于F島的核電站,受9級(jí)特大地震影響确买,放射性物質(zhì)發(fā)生泄漏斤讥。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,037評(píng)論 3 335
  • 文/蒙蒙 一湾趾、第九天 我趴在偏房一處隱蔽的房頂上張望芭商。 院中可真熱鬧,春花似錦搀缠、人聲如沸铛楣。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,519評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)簸州。三九已至,卻和暖如春歧譬,著一層夾襖步出監(jiān)牢的瞬間岸浑,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,621評(píng)論 1 274
  • 我被黑心中介騙來(lái)泰國(guó)打工瑰步, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留助琐,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 49,099評(píng)論 3 378
  • 正文 我出身青樓面氓,卻偏偏與公主長(zhǎng)得像兵钮,于是被迫代替她去往敵國(guó)和親蛆橡。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,691評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容

  • Linux帳號(hào)與群組 每個(gè)用戶至少都有兩個(gè)ID掘譬,分別是UID(User ID泰演,存放在/etc/passwd中)和G...
    書(shū)上得來(lái)終覺(jué)淺閱讀 441評(píng)論 0 0
  • 內(nèi)容概要 為什么要進(jìn)行權(quán)限管理? 在生產(chǎn)服務(wù)器上葱轩,所有用戶都用管理員權(quán)限登錄嗎睦焕?顯然這是不可以也是不可能的。 因此...
    若兮緣閱讀 949評(píng)論 1 9
  • 《鳥(niǎo)哥的Linux私房菜》筆記 1靴拱、Linux的賬號(hào)與用戶組 如何管理好一個(gè)服務(wù)器主機(jī)的賬號(hào)垃喊,以及在管理主機(jī)賬號(hào)時(shí)...
    Zhang21閱讀 1,883評(píng)論 0 5
  • ACL權(quán)限 ACL權(quán)限簡(jiǎn)介與開(kāi)啟 對(duì)于一個(gè)文件和目錄的權(quán)限只有三種權(quán)限:所屬主、所屬組袜炕、其他人本谜。當(dāng)權(quán)限關(guān)系比較復(fù)雜...
    全村滴希望閱讀 408評(píng)論 0 0
  • 寫(xiě)這篇文章有兩個(gè)原因: 1.再不寫(xiě)的話顯然今天交不了作業(yè)了; 2.再不反省的話可能以后都交不了作業(yè)了偎窘。 鑒于最近的...
    紫苑閱讀 216評(píng)論 0 1