激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務器之家:專注于服務器技術及軟件下載分享
分類導航

Linux|Centos|Ubuntu|系統(tǒng)進程|Fedora|注冊表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服務器之家 - 服務器系統(tǒng) - Centos - CentOS下ACL權限控制詳解

CentOS下ACL權限控制詳解

2019-06-27 14:26CentOS之家 Centos

今天小編為大家?guī)淼氖荂entOS下ACL權限控制詳解;希望對大家會有幫助,有需要的朋友一起去看看吧

ACL權限控制

設置ACL權限:setfacl

查看ACL權限:getfacl

ACL權限控制主要目的是提供傳統(tǒng)的owner,group,other的read,wirte,execute權限之外的具體權限設置,可以針對單一用戶或組來設置特定的權限

比如:某一目錄權限為

drwx------ 2 root root 4096 03-10 13:51./acldir

用戶user對此目錄無任何權限因此無法進入此目錄,ACL可單獨為用戶user設置這個目錄的權限,使其可以操作這個目錄

ACL啟動

要使用ACL必須要有文件系統(tǒng)支持才行,目前絕大多數(shù)的文件系統(tǒng)都會支持,EXT3文件系統(tǒng)默認啟動ACL的

查看文件系統(tǒng)是否支持ACL

[root@localhost tmp]#

dumpe2fs -h /dev/sda2 dumpe2fs 1.39 (29-May-2006)

……

sparse_super large_file

Default mount options: user_xattr acl

加載ACL功能

如果UNIX LIKE支持ACL但是文件系統(tǒng)并不是默認加載此功能,可自己進行添加

[root@localhost tmp]# mount -o remount,acl /

[root@localhost tmp]# mount

/dev/sda2 on / type ext3 (rw,acl)

同樣也可以修改磁盤掛在配置文件設置默認開機加載

[root@localhost tmp]# vi /etc/fstab

LABEL=/ / ext3 defaults,acl 1 1

查看ACL權限

語法:getfacl filename

設置ACL權限

語法:setfacl [-bkRd]  [-m|-x acl 參數(shù)]  目標文件名

選項與參數(shù):

-m:設置后續(xù)的acl參數(shù),不可與-x一起使用

-x: 刪除后續(xù)的acl參數(shù),不可與-m一起使用

-b:刪除所有的acl參數(shù)

-k:刪除默認的acl參數(shù)

-R:遞歸設置acl參數(shù)

-d:設置默認acl參數(shù),只對目錄有效

針對特殊用戶

設置格式:u:用戶賬號列表:權限

權限:rwx的組合形式

如用戶列表為空,代表設置當前文件所有者權限

舉例:

[root@localhost tmp]# mkdir -m 700 ./acldir; ll -d ./acldir

drwx------ 2 root root 4096 03-10 13:51 ./acldir

[root@localhost tmp]# su tkf

[tkf@localhost tmp]$ cd ./acldir/

bash: cd: ./acldir/: 權限不夠 =>用戶無X權限

[tkf@localhost tmp]$ exit

exit

[root@localhost tmp]# setfacl -m u:tkf:x ./acldir/

=>針對用戶tkf設置acldir目錄的權限為x

[root@localhost tmp]# ll -d ./acldir/

drwx--x---+ 2 root root 4096 03-10 13:51 ./acldir/

=>通過ACL添加權限在權限末尾會增加多個一個“+”同時文件原本權限也發(fā)生變化。

=>可通過getfacl查看原始目錄權限

[root@localhost tmp]# getfacl ./acldir/

# file: acldir

# owner: root

# group: root

user::rwx

user:tkf:--x =>記錄tkf用戶針對此目錄有acl權限

group::---

mask::--x

other::---

=>這里需要特殊說明,只是tkf這個用戶具有X權限,其他用戶還是無權限的

[root@localhost tmp]# su tkf

[tkf@localhost tmp]$ cd ./acldir/

[tkf@localhost acldir]$

=>用戶tkf可以具有x權限可以進入目錄

針對特定用戶組

設置格式:g:用戶組列表:權限

權限:rwx的組合形式

如用戶組列表為空,代表設置當前文件所屬用戶組權限

舉例:

[root@localhost tmp]# setfa

setfacl setfattr

[root@localhost tmp]# setfacl -m g:users:rx ./acldir/

[root@localhost tmp]# getfacl ./acldir/

# file: acldir

# owner: root

# group: root

user::rwx

user:tkf:--x

group::--- => 其他用戶組(非acl設置)的權限

group:users:r-x => 記錄users用戶組針對此目錄有acl權限

mask::r-x

other::---

針對有效權限設置

有效權限(mask)就是acl權限設置的極限值,也就是你所設置的acl權限一定是mask的一個子集,如果超出mask范圍會將超出的權限去掉

設置格式:m:權限

權限:rwx的組合形式

舉例:

[root@localhost tmp]# setfacl -m m:x ./acldir/

[root@localhost tmp]# getfacl ./acldir/

# file: acldir

# owner: root

# group: root

user::rwx

user:tkf:--x

group::r-x #effective:--x

group:users:r-x #effective:--x

mask::--x

other::---

針對默認權限設置

我們前面都是針對一個目錄為一個用戶(組)設置特定權限,但是如果這個目錄下在新創(chuàng)建的文件是不具有這些針對這個用戶的特定權限的。為了解決這個問題,就需要設置默認acl權限,使這個目錄下新創(chuàng)建的文件有和目錄相同的ACL特定權限

設置格式:d:[u|g]:用戶(組)列表:權限

舉例

[root@localhost tmp]# mkdir -m 711 ./defdir

[root@localhost tmp]# setfacl -m u:tkf:rxw ./defdir

[root@localhost tmp]# ll -d ./defdir/

drwxrwx--x+ 2 root root 4096 03-10 15:23 ./defdir/

=>目錄權限具有acl特定權限(后面+)

[root@localhost tmp]# touch ./defdir/a.file;ll ./defdir/

-rw-r--r-- 1 root root 0 03-10 15:25 a.file

=>新創(chuàng)建的文件不具有acl特定權限(后面無+)

[root@localhost tmp]# setfacl -m d:u:tkf:rxw ./defdir

=>設置默認權限

[root@localhost tmp]

# getfacl ./defdir/

# file: defdir

# owner: root

# group: root

user::rwx

user:tkf:rwx

group::--x

mask::rwx

other::--x

default:user::rwx

default:user:tkf:rwx

default:group::--x

default:mask::rwx

default:other::--x

[root@localhost tmp]# touch ./defdir/b.file;ll ./defdir/

-rw-r--r-- 1 root root 0 03-10 15:25 a.file

-rw-rw----+ 1 root root 0 03-10 15:26 b.file

=>新創(chuàng)建文件默認帶有acl特定權限

[root@localhost tmp]

# getfacl ./defdir/b.file

# file: defdir/b.file

# owner: root

# group: root

user::rw- user:tkf:rwx #effective:rw-

group::--x #effective:---

mask::rw-

other::---

=>這快我有個疑問,為什么mask值是rw,我猜測和文件最大權限有關,

=>對于文件來時默認最大權限是666即UMASK為0000.那個對于可執(zhí)行文件來說

=>沒有X,難道還需要使用chmod設置? 疑問!!

 

 

延伸 · 閱讀

精彩推薦
  • CentosCentos 7開啟網(wǎng)卡自動獲取IP的詳細方法

    Centos 7開啟網(wǎng)卡自動獲取IP的詳細方法

    本篇文章主要介紹了Centos 7開啟網(wǎng)卡自動獲取IP的詳細方法,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧...

    凌鋒8972021-12-29
  • Centoscentos不小心刪除/root目錄該如何解決?

    centos不小心刪除/root目錄該如何解決?

    一些朋友最近在問小編centos不小心刪除/root目錄該如何解決?今天小編就為大家分享centos不小心刪除/root目錄解決辦法;希望對大家會有幫助,有需要的朋友...

    腳本之家8022019-05-29
  • CentosCentOS 6.6實現(xiàn)永久修改DNS地址的方法

    CentOS 6.6實現(xiàn)永久修改DNS地址的方法

    這篇文章主要介紹了CentOS 6.6實現(xiàn)永久修改DNS地址的方法,涉及針對CentOS配置文件的相關設置技巧,具有一定參考借鑒價值,需要的朋友可以參考下 ...

    Linux社區(qū)4472020-08-21
  • CentosCentOS6.5下Redis安裝與配置詳細步驟

    CentOS6.5下Redis安裝與配置詳細步驟

    本篇文章主要介紹了CentOS6.5下Redis安裝與配置詳細步驟,詳細介紹redis單機單實例安裝與配置,服務及開機自啟動。有興趣的可以了解一下。...

    飛流11452021-12-24
  • CentosCentos7運用/dev/shm進行網(wǎng)站優(yōu)化

    Centos7運用/dev/shm進行網(wǎng)站優(yōu)化

    這篇文章主要介紹了LINUX中Centos7運用/dev/shm進行網(wǎng)站優(yōu)化相關知識點,對此有興趣的朋友參考學習下。...

    彬菌9912022-03-02
  • CentosCentOS7設置日期和時間方法以及基本概念介紹

    CentOS7設置日期和時間方法以及基本概念介紹

    這篇文章主要介紹了CentOS7設置日期和時間方法以及基本概念介紹,本文講解使用CentOS7中的新命令timedatectl設置日期時間方法,需要的朋友可以參考下 ...

    CentOS之家6522019-09-19
  • CentosCentOS下Uptime命令詳解

    CentOS下Uptime命令詳解

    在Linux下,我們可以使用uptime命令,而且此命令不必使用root權限。uptime命令在系統(tǒng)中已經(jīng)默認安裝了。今天小編為大家?guī)淼氖荂entOS下Uptime命令詳解;希望...

    CentOS之家11482019-06-19
  • Centoscentos 安裝與操作方法

    centos 安裝與操作方法

    這篇文章主要介紹了centos 安裝與操作方法,需要的朋友可以參考下...

    centos之家5272019-07-11
主站蜘蛛池模板: 香蕉久草在线 | 欧洲成人一区 | 亚洲精品久久久久久下一站 | 激情视频导航 | 欧美a级在线免费观看 | 中国嫩模一级毛片 | 国产妇女乱码一区二区三区 | 亚洲一区二区在线 | 国产精品9191| 国产成人精品免高潮在线观看 | 在线视频1区 | 国产三级a三级三级 | 媚药按摩痉挛w中文字幕 | 亚洲精品午夜国产va久久成人 | 真人一级毛片免费 | 国产91精品久久久久久 | 色综合视频网 | 日韩av官网 | 国产精品一二区 | 亚州视频在线 | 精品一区二区久久久 | 黄色毛片a级 | 亚洲国产视频网 | 久久久免费观看完整版 | 黄色成人av在线 | 91一区二区在线观看 | 男男啪羞羞视频网站 | 国产成人在线综合 | 7777视频 | 黄色18网站| 久久91亚洲精品久久91综合 | 91短视频版高清在线观看免费 | 黄色特级视频 | 国产乱xxxx | 国产免费观看电影网站 | 欧洲亚洲激情 | 草莓福利社区在线 | 欧美男女爱爱视频 | 国产在线观看91精品 | 久久久婷婷一区二区三区不卡 | 亚洲国产精品高潮呻吟久久 |