简单掌握Linux中用于更改访问控制的chacl命令
家电维修 2022-08-18 11:13www.17kangjie.cn家电维修培训
简单掌握Linux中用于更改访问控制的chacl命令简单掌握Linux中用于更改访问控制的chacl命令
chacl是用来更改文件或目录的访问控制列表的命令。其和chmod有异曲同工之妙。比chmod更为强大,更为精细。
chmod只能把权限分为三种用户,组,其它人。通过chmod你可以指定文件属主的权限,文件所在组的用户的权限,其它人的权限。
如果有这样的需求,通过chmod能搞定吗??如果A用户的文件只想给B看。通过chmod能不能搞定。你可能讲把A,B放到一个组里面就可以了。你这样就会限制了别的用户不能加入这个组。通过chacl可以轻松的搞定这个问题。
chacl命令的格式是: chacl acl filename1 filename2
acl的英文是 the aess control list,我就直译为存取控制列表吧。chacl就是一个改变文件存取控制列表的一个命令。
acl是一个可以被acl_from_text程序分析出各用户权限的字符串。该字符串用逗号分隔成多个片段
每个片段的形式都如tag:name:perm
tag可以是下面形式的一种
"user" (or "u")
表示这是一个用户的ACL条目。
"group" (or "g")
表示这是一个用户组的ACL条目。
"other" (or "o")
表示这是其它的ACL条目。即没有在ACL指定的用户和组的ACL条目。
"mask" (or "m")
表示这是一个掩码的ACL条目。在指定其它非用户属主的ACL权限时,这个掩码条目必须被指定,否则执行chacl命令会出错。
name可以是用户名或组名。如果不指定,那么默认是给文件或目录的属主或用户组指定acl权限。name也可以是用户的uid或者组的gid。 perm是指该用户或组所具有的权限,它是由"rx"组成的一个字符串,什么意思大家都明白了。如果要使该用户或组不具有某种权限,简单的以"-"代替指定的字母就可以了。例如"r-x"是只具有读,执行权限。 该命令具有的选项不多,就具体的介绍下每个选项的含义吧。
-b 表明这里有两个acl需要修改,前一个acl是文件的acl,后一个是目录的默认acl。
-d 设定目录的默认acl,这个选项是比较有用的。如果指定了目录的默认acl,在这个目录下新建的文件或目录都会继承目录的acl。
-R 只删除文件的acl
-D 只删除目录的默认acl,是-d的反向操作。
-B 删除文件和目录默认的acl。是-b的反向操作。
-r 递归地修改文件和目录的acl权限。
-l 列出文件和目录的acl权限。 例:
复制代码代码如下:
[root@localhost ~]# chacl u::r-x,g::r-x,o::---,u:tank:rx,m::--- test
[root@localhost ~]# getfacl test #查看文件的acl权限
# file: test
# oner: root
# group: root
user::r-x
user:tank:rx #effective:---
group::r-x #effective:---
mask::---
other::---
"user" (or "u")
表示这是一个用户的ACL条目。
"group" (or "g")
表示这是一个用户组的ACL条目。
"other" (or "o")
表示这是其它的ACL条目。即没有在ACL指定的用户和组的ACL条目。
"mask" (or "m")
表示这是一个掩码的ACL条目。在指定其它非用户属主的ACL权限时,这个掩码条目必须被指定,否则执行chacl命令会出错。
name可以是用户名或组名。如果不指定,那么默认是给文件或目录的属主或用户组指定acl权限。name也可以是用户的uid或者组的gid。 perm是指该用户或组所具有的权限,它是由"rx"组成的一个字符串,什么意思大家都明白了。如果要使该用户或组不具有某种权限,简单的以"-"代替指定的字母就可以了。例如"r-x"是只具有读,执行权限。 该命令具有的选项不多,就具体的介绍下每个选项的含义吧。
-b 表明这里有两个acl需要修改,前一个acl是文件的acl,后一个是目录的默认acl。
-d 设定目录的默认acl,这个选项是比较有用的。如果指定了目录的默认acl,在这个目录下新建的文件或目录都会继承目录的acl。
-R 只删除文件的acl
-D 只删除目录的默认acl,是-d的反向操作。
-B 删除文件和目录默认的acl。是-b的反向操作。
-r 递归地修改文件和目录的acl权限。
-l 列出文件和目录的acl权限。 例:
复制代码代码如下:
[root@localhost ~]# chacl u::r-x,g::r-x,o::---,u:tank:rx,m::--- test
[root@localhost ~]# getfacl test #查看文件的acl权限
# file: test
# oner: root
# group: root
user::r-x
user:tank:rx #effective:---
group::r-x #effective:---
mask::---
other::---
家电上门维修
- apple官方售后维修中心 芜湖apple官方售后维修中心
- 24小时上门修手机 闪修侠上门维修电话
- 戴尔电脑售后维修服务中心 戴尔笔记本电脑售后
- 北京上门维修电脑服务 北京上门维修电脑服务电
- apple官方售后维修点查询 apple官方售后维修点查询
- 24小时上门维修电话 宿州爱玛24小时上门维修电话
- 创维电视维修 创维电视维修收费标准
- 宝珀售后维修中心服务 宝珀售后维修中心服务内
- 24小时上门维修水电电话 附近上门水电维修电话
- 宝玑维修费用 宝玑维修费用多少钱
- 联想电脑售后维修服务网点 上海联想电脑售后维
- 维修变速箱费用多少钱 维修瑞虎8变速箱费用多少
- 雅典维修点:雅典维修点过年放假文案
- 微软surface维修服务中心 surface官方维修中心地址
- 江诗丹顿售后维修中心电话 江诗丹顿官方售后网
- 雅典售后维修电话 雅典售后维修电话号码