注册 登录  
 加关注
   显示下一条  |  关闭
温馨提示!由于新浪微博认证机制调整,您的新浪微博帐号绑定已过期,请重新绑定!立即重新绑定新浪微博》  |  关闭

牧笔临风

己有能,勿自私!

 
 
 

日志

 
 
 
 

acl 访问控制  

2010-07-23 12:07:06|  分类: linux服务篇 |  标签: |举报 |字号 订阅

  下载LOFTER 我的照片书  |
我们知道对于一个文件(目录)来说,权限角色有三个:user,group,other,但是如果角色多于三个,或者是允许other中的用户对于文件具有写权限,但又考虑到数据安全不想让所有的属于other的用户都具有写权限,这时候这用到了访问控制列表,即acl。
对于rhel5.4的版本,它自身已经支持acl,不用另外来对分区的acl支持做操作,下面来简单说一下设置和查看文件(目录)的acl。

查看:
getfacl file | direcotory

getfacl yanqing/
 # file: yanqing # owner: root # group: root user::rwx group::r-x other::r-x
上面显示了文件的权限相关信息。

设置:
setfacl -m u:user:rwx file | directory 为用户user设置对文件的读写执行权限
setfacl -m g:user:rw file | directory 为组设置对文件的读写权限
setfacl -m d:u:user:rw directory 为用户对目录设置读写权限,并且目录下面的文件和目录继承这一权限
setfacl -x u:user file | directory 移除用户user对文件或目录的权限
更多例子请使用man setfacl查看example。



  评论这张
 
阅读(131)| 评论(0)
推荐 转载

历史上的今天

评论

<#--最新日志,群博日志--> <#--推荐日志--> <#--引用记录--> <#--博主推荐--> <#--随机阅读--> <#--首页推荐--> <#--历史上的今天--> <#--被推荐日志--> <#--上一篇,下一篇--> <#-- 热度 --> <#-- 网易新闻广告 --> <#--右边模块结构--> <#--评论模块结构--> <#--引用模块结构--> <#--博主发起的投票-->
 
 
 
 
 
 
 
 
 
 
 
 
 
 

页脚

网易公司版权所有 ©1997-2017