Linux文件管理之用户权限,特殊权限和ACL访问控制列表(3)

3.ACL访问控制列表

ACL访问控制列表是一种可以实现灵活的权限管理的工具,它相比传统的文件权限来说它可以对文件属主、属组和其他人,做更多的权限设置。
在对文件设置了ACL之后的权限生效顺序:文件所有者、acl用户、acl组、其他人。acl可以为用户和组设置的访问权限读写和执行。在centos7之前的系统版本中用户自己新创建的分区默认是没有acl功能需要自己添加。

3.1 acl的选项参数

  1. getfacl 文件 或 目录 #查看文件或目录的acl权限
  2. setfacl - m u:用户名:权限 文件或目录 #可以使用模式方法也可以使用数字方法设置
  3. setfacl - R #R表示递归
  4. setfacl - M 配置文件 文件或目录 #M表示把配置文件里权限设置给后面的文件或者目录,你可以先写好一个权限保存在文件中来批量设置
  5. setfacl - m g:祖名:权限 #g表示组
  6. setfacl - m d:u:用户:rx #d选项表示创建默认权限不影响其他acl权限,加了d之后在目录下创建的文件都会获得父目录的设置默认acl权限
  7. setfacl - k #删除默认权限
  8. setfacl - x u:用户 #删除单个权限
  9. setfacl - X #X和M选线功能相似只不过X是按照文件的内容删除acl权限
  10. setfacl -b #删除所有acl权限
  11. setfacl -- set #set选项会把原来的acl设置用新的代替,相当于覆盖

3.2 acl的使用方法

[root@centos7.3 app]#getfacl dir/  #查看dir文件的acl权限信息
# file: dir/
# owner: root
# group: root
user::rwx 
group::r-x 
other::r-x          #现在没有设置acl权限只能看到文件基础权限

设置权限

[root@centos7.3 app]#setfacl -m u:admin:rw dir/ #为admin设置权限
[root@centos7.3 app]#getfacl dir/  #查看权限
# file: dir/
# owner: root
# group: root
user::rwx  
user:admin:rw- #设置的admin的权限
group::r-x  
mask::rwx #mask值是acl权限的上线,mask是除了所有者和其他的之外的人和组的最大权限
other::r-x 

在设置了acl权限之后文件的属组权限和mask值是绑定的

3.2 在acl中可以把一个文件或目录的acl设置复制给另一个文件或目录

root@centos7.3 app]#getfacl dir |setfacl -set-file=- dir2 

3.3 备份和恢复acl权限

[root@centos7.3 app]#getfacl -R dir > acl.txt #把dir目录和子文件的acl权限备份至acl.txt文件
[root@centos7.3 app]#setfacl -R --set-file=acl.txt  dir #恢复acl权限
[root@centos7.3 app]#setfacl --restore acl.txt #第二种方法

Linux文件管理之用户权限,特殊权限和ACL访问控制列表(1)
Linux文件管理之用户权限,特殊权限和ACL访问控制列表(2)

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,271评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,275评论 2 380
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,151评论 0 336
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,550评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,553评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,559评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,924评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,580评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,826评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,578评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,661评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,363评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,940评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,926评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,156评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,872评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,391评论 2 342

推荐阅读更多精彩内容