ACL訪問控制列表

  1. ACL :Access Control List舰始,實現(xiàn)靈活的權(quán)限管理
  2. 除了文件的所有者懈凹,所屬組和其它人签财,可以對更多的用戶設置權(quán)限
  3. CentOS7 默認創(chuàng)建的xfs 和ext4文件系統(tǒng)具有ACL 功能
  4. CentOS7 之前版本匹颤,默認手工創(chuàng)建的ext4 文系統(tǒng)無ACL功能, 需手動增加
tune2fs –o acl /dev/sdb1(分區(qū))
mount –o acl /dev/sdb1 /mnt/test
  1. ACL 生效順序:所有者啥繁,自定義用戶夺谁,自定義組廉赔,其他人
    范例:
mount -o acl /directory
getfacl file |directory
setfacl -m u:wang:rwxfile|directory
setfacl -Rm g:sales:rwX directory
setfacl -M file.acl file|directory
setfacl -m g:salesgroup:rw file|directory
setfacl -m d:u:wang:rx directory
setfacl -x u:wang file |director
setfacl -X file.acl directory

ACL特殊權(quán)限特點

  • ACL 文件上的group 權(quán)限是mask 值(自定義用戶,自定義組匾鸥,擁有組的最大權(quán)限), 而非傳統(tǒng)的組權(quán)限
  • getfacl 可看到特殊權(quán)限:flags
  • 通過ACL 賦予目錄默認x 權(quán)限 蜡塌,目錄內(nèi)文件也不會繼承x權(quán)限
  • base ACL 不能刪除
  • setfacl -k dir 刪除默認ACL 權(quán)限
  • setfacl –b file1 清除所有ACL 權(quán)限
  • getfacl file1 | setfacl --set-file=- file2 復制file1
    的的acl權(quán)限給file2
[root@VinnyWang app]# getfacl a
    # file: a
    # owner: root
    # group: root
    user::rw-
    user:wang:rwx
    group::r--
    mask::rwx
    other::r--
[root@VinnyWang app]# touch b 
[root@VinnyWang app]# getfacl a |setfacl --set-file=- b
[root@VinnyWang app]# getfacl b
    # file: b
    # owner: root
    # group: root
    user::rw-
    user:wang:rwx
    group::r--
    mask::rwx
    other::r--
  • mask 只影響除所有者和other的之外的人和組的最大權(quán)限
  • Mask 需要與用戶的權(quán)限進行邏輯與運算后,才能變成有限的權(quán)限(Effective Permission)
    • 用戶或組的設置必須存在于mask 權(quán)限設定 范圍內(nèi)才會 生效
    • setfacl -m mask::rx file
  • --set 選項會把原有的ACL 項都刪除勿负,用新的替代馏艾,需要注意的是一定要包含UGO 的設置劳曹,不能象-m一樣只是添加ACL

備份和恢復ACL

在cp -p 的復制上時,就是帶有特殊權(quán)限的復制
getfacl -R /tmp/dir1 > acl.txt
setfacl -R -b /tmp/dir1
setfacl -R --set-file=acl.txt /tmp/dir1
setfacl --restore acl.txt
getfacl -R /tmp/dir1
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末琅摩,一起剝皮案震驚了整個濱河市铁孵,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌房资,老刑警劉巖蜕劝,帶你破解...
    沈念sama閱讀 217,277評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異轰异,居然都是意外死亡岖沛,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,689評論 3 393
  • 文/潘曉璐 我一進店門搭独,熙熙樓的掌柜王于貴愁眉苦臉地迎上來婴削,“玉大人,你說我怎么就攤上這事牙肝“λ祝” “怎么了?”我有些...
    開封第一講書人閱讀 163,624評論 0 353
  • 文/不壞的土叔 我叫張陵配椭,是天一觀的道長互躬。 經(jīng)常有香客問我,道長颂郎,這世上最難降的妖魔是什么吼渡? 我笑而不...
    開封第一講書人閱讀 58,356評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮乓序,結(jié)果婚禮上寺酪,老公的妹妹穿的比我還像新娘。我一直安慰自己替劈,他們只是感情好寄雀,可當我...
    茶點故事閱讀 67,402評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著陨献,像睡著了一般盒犹。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上眨业,一...
    開封第一講書人閱讀 51,292評論 1 301
  • 那天急膀,我揣著相機與錄音,去河邊找鬼龄捡。 笑死卓嫂,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的聘殖。 我是一名探鬼主播晨雳,決...
    沈念sama閱讀 40,135評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼行瑞,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了餐禁?” 一聲冷哼從身側(cè)響起血久,我...
    開封第一講書人閱讀 38,992評論 0 275
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎帮非,沒想到半個月后氧吐,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,429評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡喜鼓,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,636評論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了衔肢。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片庄岖。...
    茶點故事閱讀 39,785評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖角骤,靈堂內(nèi)的尸體忽然破棺而出隅忿,到底是詐尸還是另有隱情,我是刑警寧澤邦尊,帶...
    沈念sama閱讀 35,492評論 5 345
  • 正文 年R本政府宣布背桐,位于F島的核電站,受9級特大地震影響蝉揍,放射性物質(zhì)發(fā)生泄漏链峭。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,092評論 3 328
  • 文/蒙蒙 一又沾、第九天 我趴在偏房一處隱蔽的房頂上張望弊仪。 院中可真熱鬧,春花似錦杖刷、人聲如沸励饵。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,723評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽役听。三九已至,卻和暖如春表窘,著一層夾襖步出監(jiān)牢的瞬間典予,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,858評論 1 269
  • 我被黑心中介騙來泰國打工乐严, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留熙参,地道東北人。 一個月前我還...
    沈念sama閱讀 47,891評論 2 370
  • 正文 我出身青樓麦备,卻偏偏與公主長得像孽椰,于是被迫代替她去往敵國和親昭娩。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,713評論 2 354

推薦閱讀更多精彩內(nèi)容