Linux檔案系統給所有者owner)、所有組owning group)、其它other)每一類使用者分別定義了的rwx許可權,且是彼此獨立的。雖然Linux有也Linux特殊檔案許可權的功能支援,但要像在Windows下把許可權控制可以精確到使用者和組如允許某個檔案允許某一特殊使用者修改,允許某一組的使用者可以查看等)一樣靈活,這些顯然還不夠。令人欣慰的是,Linux也有ACLs許可權控制的支援,在Linux中ACLs在ReiserFS,Ext2,Ext3,JFS,XFS等檔案系統中受到支援。
修改檔案ACL:setfacl -m u:tux:rw file允許使用者tux讀寫file檔案
查看檔案ACL:getfacl file
使用了ACL的檔案,通過ls -l命令來查看許可權時,後面會有一個“+”號,group的許可權會有變化使用了ACL mask許可權)。
檔案使用ACL後,許可權角色有如下幾種類型:
最小化ACL:
owning user
owning group
other
擴充ACL:
可以包含若干個對象:named user設定單獨使用者的存取權限)、named group設定單獨群組的存取權限)
包含一個mask限制named users 和 named groups的許可權)
舉例說明如下:
owner user::rwx
named user user:name:rwx
owning group group ::rwx
named group group :nam e:rwx
mask mask::rwx
other other::rwx
定義在owner、other裡的許可權一直都是有效,其它許可權可能用效或者被隱蔽。
named user與named group的值是否生效,還要看其值與mask的“與”值,即mask也要有該許可權,才會生效。
mask的值一般是與owning group一致的,可以通過修改owning group的值來修改mask。