频道栏目
首页 > 系统 > Linux > 正文

红帽系统管理II 02控制对文件的访问

2017-04-21 09:45:22         来源:Error_404notFound的博客  
收藏   我要投稿

红帽系统管理II 02控制对文件的访问。

权限列表的读取
[kiosk@foundation0 Desktop]$ getfacl file

file: file 文件名称

owner: kiosk 文件所有人

group: kiosk 文件所有组

user::rw- 用户权限
user:kiosk:rwx 特殊指派用户及权限
group::rw-组权限
mask::rwx 可指派最大权限
other::r– 其他人权限

setfacl 用于设置或修改文件的 ACL
? setfacl -m u:bob:rw filename
– 授予用户 bob 读写权限
? setfacl -m g:westos:rw filename
– 授予组 westos 读写权限
? setfacl -m g:redhat:r filename
– 授予组 redhat 读的权限
? setfacl -x u:bob filename
– 删除用户 bob 的 ACL 权限
? # setfacl -m o::- filename
– 修改其他所有人的权限为空

ACL 掩码及继承
? 具有 ACL 的文件拥有一个“ mask” ( 掩码), 这个掩码既
能够限制拥有该文件的组的最大权限, 有能 够限制 ACL
中的补充用户和组所拥有的最大权限
? setfacl -m m:rwx file
? 目录可以有“默认 ACL” 条目, 系统自动针对在该目录中
创建的新文件设置这些条目,这类似 setgid 权限的方法
( 针对目录时), 使得在该目录中创建的新文件归拥有该目录
的组所有。
? setfacl -m d:u:bob:rw directory

设备权限列表加载
? 挂载文件系统之后, 必须启用对 POSIX ACL 条目
的支持
? 安装程序会配置它创建的所有ext4 文件系统, 以
自动启用 ACL 支持
? tune2fs -l /dev/sda1 |grep “Default mount”
Default mount options:
user_xattr acl
? 如果手动格式化文件系统, 则需要使用 acl 挂载
选项挂载该系统
? tune2fs -o user_xattr,acl /dev/sda1
这里写图片描述
That’s all

上一篇:centos7下 tomcat8启动慢问题
下一篇:apt update error "E: The package lists or status file could not be parsed or opened."
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站