Linux文件管理之用戶權(quán)限屋吨,特殊權(quán)限和ACL訪問控制列表(3)

3.ACL訪問控制列表

ACL訪問控制列表是一種可以實(shí)現(xiàn)靈活的權(quán)限管理的工具桑逝,它相比傳統(tǒng)的文件權(quán)限來說它可以對文件屬主棘劣、屬組和其他人,做更多的權(quán)限設(shè)置楞遏。
在對文件設(shè)置了ACL之后的權(quán)限生效順序:文件所有者茬暇、acl用戶、acl組寡喝、其他人糙俗。acl可以為用戶和組設(shè)置的訪問權(quán)限讀寫和執(zhí)行。在centos7之前的系統(tǒng)版本中用戶自己新創(chuàng)建的分區(qū)默認(rèn)是沒有acl功能需要自己添加预鬓。

3.1 acl的選項(xiàng)參數(shù)

  1. getfacl 文件 或 目錄 #查看文件或目錄的acl權(quán)限
  2. setfacl - m u:用戶名:權(quán)限 文件或目錄 #可以使用模式方法也可以使用數(shù)字方法設(shè)置
  3. setfacl - R #R表示遞歸
  4. setfacl - M 配置文件 文件或目錄 #M表示把配置文件里權(quán)限設(shè)置給后面的文件或者目錄巧骚,你可以先寫好一個(gè)權(quán)限保存在文件中來批量設(shè)置
  5. setfacl - m g:祖名:權(quán)限 #g表示組
  6. setfacl - m d:u:用戶:rx #d選項(xiàng)表示創(chuàng)建默認(rèn)權(quán)限不影響其他acl權(quán)限,加了d之后在目錄下創(chuàng)建的文件都會(huì)獲得父目錄的設(shè)置默認(rèn)acl權(quán)限
  7. setfacl - k #刪除默認(rèn)權(quán)限
  8. setfacl - x u:用戶 #刪除單個(gè)權(quán)限
  9. setfacl - X #X和M選線功能相似只不過X是按照文件的內(nèi)容刪除acl權(quán)限
  10. setfacl -b #刪除所有acl權(quán)限
  11. setfacl -- set #set選項(xiàng)會(huì)把原來的acl設(shè)置用新的代替,相當(dāng)于覆蓋

3.2 acl的使用方法

[root@centos7.3 app]#getfacl dir/  #查看dir文件的acl權(quán)限信息
# file: dir/
# owner: root
# group: root
user::rwx 
group::r-x 
other::r-x          #現(xiàn)在沒有設(shè)置acl權(quán)限只能看到文件基礎(chǔ)權(quán)限

設(shè)置權(quán)限

[root@centos7.3 app]#setfacl -m u:admin:rw dir/ #為admin設(shè)置權(quán)限
[root@centos7.3 app]#getfacl dir/  #查看權(quán)限
# file: dir/
# owner: root
# group: root
user::rwx  
user:admin:rw- #設(shè)置的admin的權(quán)限
group::r-x  
mask::rwx #mask值是acl權(quán)限的上線劈彪,mask是除了所有者和其他的之外的人和組的最大權(quán)限
other::r-x 

在設(shè)置了acl權(quán)限之后文件的屬組權(quán)限和mask值是綁定的

3.2 在acl中可以把一個(gè)文件或目錄的acl設(shè)置復(fù)制給另一個(gè)文件或目錄

root@centos7.3 app]#getfacl dir |setfacl -set-file=- dir2 

3.3 備份和恢復(fù)acl權(quán)限

[root@centos7.3 app]#getfacl -R dir > acl.txt #把dir目錄和子文件的acl權(quán)限備份至acl.txt文件
[root@centos7.3 app]#setfacl -R --set-file=acl.txt  dir #恢復(fù)acl權(quán)限
[root@centos7.3 app]#setfacl --restore acl.txt #第二種方法

Linux文件管理之用戶權(quán)限竣蹦,特殊權(quán)限和ACL訪問控制列表(1)
Linux文件管理之用戶權(quán)限,特殊權(quán)限和ACL訪問控制列表(2)

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末沧奴,一起剝皮案震驚了整個(gè)濱河市痘括,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌滔吠,老刑警劉巖纲菌,帶你破解...
    沈念sama閱讀 218,122評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異疮绷,居然都是意外死亡翰舌,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,070評論 3 395
  • 文/潘曉璐 我一進(jìn)店門冬骚,熙熙樓的掌柜王于貴愁眉苦臉地迎上來灶芝,“玉大人,你說我怎么就攤上這事唉韭∫固椋” “怎么了?”我有些...
    開封第一講書人閱讀 164,491評論 0 354
  • 文/不壞的土叔 我叫張陵属愤,是天一觀的道長女器。 經(jīng)常有香客問我,道長住诸,這世上最難降的妖魔是什么驾胆? 我笑而不...
    開封第一講書人閱讀 58,636評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮贱呐,結(jié)果婚禮上丧诺,老公的妹妹穿的比我還像新娘。我一直安慰自己奄薇,他們只是感情好驳阎,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,676評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著馁蒂,像睡著了一般呵晚。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上沫屡,一...
    開封第一講書人閱讀 51,541評論 1 305
  • 那天饵隙,我揣著相機(jī)與錄音,去河邊找鬼沮脖。 笑死金矛,一個(gè)胖子當(dāng)著我的面吹牛芯急,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播驶俊,決...
    沈念sama閱讀 40,292評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼娶耍,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了废睦?” 一聲冷哼從身側(cè)響起伺绽,我...
    開封第一講書人閱讀 39,211評論 0 276
  • 序言:老撾萬榮一對情侶失蹤养泡,失蹤者是張志新(化名)和其女友劉穎嗜湃,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體澜掩,經(jīng)...
    沈念sama閱讀 45,655評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡购披,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,846評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了肩榕。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片刚陡。...
    茶點(diǎn)故事閱讀 39,965評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖株汉,靈堂內(nèi)的尸體忽然破棺而出筐乳,到底是詐尸還是另有隱情,我是刑警寧澤乔妈,帶...
    沈念sama閱讀 35,684評論 5 347
  • 正文 年R本政府宣布蝙云,位于F島的核電站,受9級特大地震影響路召,放射性物質(zhì)發(fā)生泄漏勃刨。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,295評論 3 329
  • 文/蒙蒙 一股淡、第九天 我趴在偏房一處隱蔽的房頂上張望身隐。 院中可真熱鬧,春花似錦唯灵、人聲如沸贾铝。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,894評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽忌傻。三九已至,卻和暖如春搞监,著一層夾襖步出監(jiān)牢的瞬間水孩,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,012評論 1 269
  • 我被黑心中介騙來泰國打工琐驴, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留俘种,地道東北人秤标。 一個(gè)月前我還...
    沈念sama閱讀 48,126評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像宙刘,于是被迫代替她去往敵國和親苍姜。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,914評論 2 355

推薦閱讀更多精彩內(nèi)容