- 1. 金蝶智慧記(專為個(gè)體工商用戶設(shè)計(jì)的電子賬本) V2.0...
- 2. 勤哲Excel服務(wù)器(面向最終用戶的信息系統(tǒng)設(shè)計(jì)工具與...
- 3. QQ摩天大樓偷匪(支持多用戶同時(shí)登錄操作,自動(dòng)完成每...
- 4. Database.NET(支持管理多個(gè)不同資料庫) V4.8.4176
- 5. 金太陽手機(jī)炒股軟件(支持S60,android,iphone手機(jī)用...
- 6. 豌豆莢手機(jī)精靈(針對(duì)Android手機(jī)用戶的管理工具) V...
- 7. 閃優(yōu)手柄(專為手柄用戶打造的游戲好幫手) V1.1.0.1...
- 8. 飛哈微博工具(微博用戶人氣輔助工具) V1.0.1.5
- 9. QQ文件自動(dòng)接收管家(可接收不同好友傳來的文件) V3...
- 10. 閃優(yōu)手柄(手柄用戶小工具) V1.0.0.516 簡(jiǎn)體中文綠色...
不同的用戶對(duì)某個(gè)文件有不同的權(quán)限 ACL應(yīng)用實(shí)例
作者: 來源: 發(fā)布時(shí)間:2011-4-26 11:09:45 點(diǎn)擊:
ACL可以對(duì)某個(gè)文件設(shè)置該文件具體的某些用戶的權(quán)限,意思就是通過ACL可以對(duì)一個(gè)文件權(quán)限做擴(kuò)展,可以不同的用戶對(duì)某個(gè)文件有不同的權(quán)限。
語法:
getfacl <文件名>
獲取文件的訪問控制信息
setfacl設(shè)置文件的acl
-m 修改文件的acl
-x 取消對(duì)文件的設(shè)置
setfacl –m u:用戶名:權(quán)限 文件名
setfacl –m g:組 名:權(quán)限 文件名
setfacl –x 用戶名文件名
setfacl –x g:組名文件名
[root@beryl ~]# touch file
[root@beryl ~]# getfacl file
# file: file
# owner: root
# group: root
user::rw-
group::r--
other::r--
現(xiàn)在我們把、natasha用戶加上一個(gè)RWX的權(quán)限:setfacl -m u:natasha:rwx file
[root@beryl ~]# setfacl -m u:natasha:rwx file
[root@beryl ~]# ll file
-rw-rwxr--+ 1 root root 0 Apr 16 09:08 file
[root@beryl ~]# getfacl file
# file: file
# owner: root
# group: root
user::rw-
user:natasha:rwx
group::r--
mask::rwx
other::r--
和設(shè)置ACL前有哪些區(qū)別?
用ll看,權(quán)限后面有個(gè)+就可能是設(shè)置了文件權(quán)限,所以沒必要沒個(gè)文件都用gefacl 去看
在查看acl的內(nèi)容時(shí)候,我們看見多了行,natasha 用戶有了rwx的權(quán)限
然后我們用相似的命令把natasha組也加進(jìn)去.給他RW的權(quán)限:setfacl -m g:natasha:rw file
[root@beryl ~]# setfacl -m g:natasha:rw file
[root@beryl ~]# ll file
-rw-rwxr--+ 1 root root 0 Apr 16 09:08 file
[root@beryl ~]# getfacl file
# file: file
# owner: root
# group: root
user::rw-
user:natasha:rwx
group::r--
group:natasha:rw-
mask::rwx
other::r--
現(xiàn)在我們?nèi)∠鹯edhat用戶的權(quán)限:setfacl -x natasha file
[root@beryl ~]# setfacl -x natasha file
[root@beryl ~]# getfacl file
# file: file
# owner: root
# group: root
user::rw-
group::r--
group:natasha:rw-
mask::rw-
other::r--
我們發(fā)現(xiàn)user:natasha:rwx這一行已經(jīng)沒有了
[root@beryl ~]# setfacl -x g:redhat file
[root@beryl ~]# getfacl file
# file: file
# owner: root
# group: root
user::rw-
group::r--
group:natasha:rw-
mask::rw-
other::r--
現(xiàn)在group:natasha:rw-這一行也沒有了
注意,撤消ACL操作:
對(duì)用戶直接加用戶名字就可以了
對(duì)組,在前面加g:組名
現(xiàn)在我們也取消redhat組的權(quán)限:setfacl -x g:natasha file
語法:
getfacl <文件名>
獲取文件的訪問控制信息
setfacl設(shè)置文件的acl
-m 修改文件的acl
-x 取消對(duì)文件的設(shè)置
setfacl –m u:用戶名:權(quán)限 文件名
setfacl –m g:組 名:權(quán)限 文件名
setfacl –x 用戶名文件名
setfacl –x g:組名文件名
[root@beryl ~]# touch file
[root@beryl ~]# getfacl file
# file: file
# owner: root
# group: root
user::rw-
group::r--
other::r--
現(xiàn)在我們把、natasha用戶加上一個(gè)RWX的權(quán)限:setfacl -m u:natasha:rwx file
[root@beryl ~]# setfacl -m u:natasha:rwx file
[root@beryl ~]# ll file
-rw-rwxr--+ 1 root root 0 Apr 16 09:08 file
[root@beryl ~]# getfacl file
# file: file
# owner: root
# group: root
user::rw-
user:natasha:rwx
group::r--
mask::rwx
other::r--
和設(shè)置ACL前有哪些區(qū)別?
用ll看,權(quán)限后面有個(gè)+就可能是設(shè)置了文件權(quán)限,所以沒必要沒個(gè)文件都用gefacl 去看
在查看acl的內(nèi)容時(shí)候,我們看見多了行,natasha 用戶有了rwx的權(quán)限
然后我們用相似的命令把natasha組也加進(jìn)去.給他RW的權(quán)限:setfacl -m g:natasha:rw file
[root@beryl ~]# setfacl -m g:natasha:rw file
[root@beryl ~]# ll file
-rw-rwxr--+ 1 root root 0 Apr 16 09:08 file
[root@beryl ~]# getfacl file
# file: file
# owner: root
# group: root
user::rw-
user:natasha:rwx
group::r--
group:natasha:rw-
mask::rwx
other::r--
現(xiàn)在我們?nèi)∠鹯edhat用戶的權(quán)限:setfacl -x natasha file
[root@beryl ~]# setfacl -x natasha file
[root@beryl ~]# getfacl file
# file: file
# owner: root
# group: root
user::rw-
group::r--
group:natasha:rw-
mask::rw-
other::r--
我們發(fā)現(xiàn)user:natasha:rwx這一行已經(jīng)沒有了
[root@beryl ~]# setfacl -x g:redhat file
[root@beryl ~]# getfacl file
# file: file
# owner: root
# group: root
user::rw-
group::r--
group:natasha:rw-
mask::rw-
other::r--
現(xiàn)在group:natasha:rw-這一行也沒有了
注意,撤消ACL操作:
對(duì)用戶直接加用戶名字就可以了
對(duì)組,在前面加g:組名
現(xiàn)在我們也取消redhat組的權(quán)限:setfacl -x g:natasha file
[收藏此文章]
- 1. 安裝xp和vs2010時(shí)填寫錯(cuò)誤的用戶信息的修改方法
- 2. FileSystemObject提示沒有權(quán)限的處理方案
- 3. 任意配置ntfs與共享權(quán)限
- 4. 巧用bat為windows2003增加域用戶
- 5. 關(guān)于使用Cookie來跟蹤用戶的實(shí)例
- 6. 教你Windows下MySQL安全權(quán)限如何設(shè)置
- 7. MySQL創(chuàng)建用戶及授權(quán)的簡(jiǎn)單方法
- 8. 利用雙路由局域網(wǎng)劃分兩個(gè)不同的網(wǎng)段
- 9. 保護(hù)用戶隱私 IE9比火狐4和Chrome更為優(yōu)異
- 10. 升級(jí)用戶過少 谷歌自控不如蘋果