Linux檔案系統ACLs許可權控制(1)

來源:互聯網
上載者:User

Linux檔案系統給所有者owner)、所有組owning group)、其它other)每一類使用者分別定義了的rwx許可權,且是彼此獨立的。雖然Linux有也Linux特殊檔案許可權的功能支援,但要像在Windows下把許可權控制可以精確到使用者和組如允許某個檔案允許某一特殊使用者修改,允許某一組的使用者可以查看等)一樣靈活,這些顯然還不夠。令人欣慰的是,Linux也有ACLs許可權控制的支援,在Linux中ACLs在ReiserFS,Ext2,Ext3,JFS,XFS等檔案系統中受到支援。

修改檔案ACL:setfacl -m u:tux:rw file允許使用者tux讀寫file檔案

查看檔案ACL:getfacl file

使用了ACL的檔案,通過ls -l命令來查看許可權時,後面會有一個“+”號,group的許可權會有變化使用了ACL mask許可權)。

檔案使用ACL後,許可權角色有如下幾種類型:

最小化ACL:

owning user

owning group

other

擴充ACL:

可以包含若干個對象:named user設定單獨使用者的存取權限)、named group設定單獨群組的存取權限)

包含一個mask限制named users 和 named groups的許可權)

舉例說明如下:

owner user::rwx

named user user:name:rwx

owning  group group ::rwx

named group group :nam e:rwx

mask mask::rwx

other other::rwx

定義在owner、other裡的許可權一直都是有效,其它許可權可能用效或者被隱蔽。

named user與named group的值是否生效,還要看其值與mask的“與”值,即mask也要有該許可權,才會生效。

mask的值一般是與owning group一致的,可以通過修改owning group的值來修改mask。


聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.