博客
关于我
linux命令:facl文件系统的访问控制列表
阅读量:802 次
发布时间:2023-02-03

本文共 1533 字,大约阅读时间需要 5 分钟。

facl命令简介:

       利用文件扩展保存额外的访问控制权限

1.命令格式:

setfacl [option] [perm]file

setfacl:设置facl访问控制权限

getfacl:查看facl访问控制权限

2.命令功能:

利用文件扩展保存额外的访问控制权限,设定文件的访问控制权限

3.命令参数:

    setfacl         

         -m: 设定facl权限

             u:UID:perm  set -m u:UID:perm file  

             g:GID:perm  set -m g:GID:perm file 

         -x:取消设定的facl权限  取消时只需要指定用户及UID

             u:UID   setfacl -x u:donggen /test/test1.sh

             g:GID

         -b: 取消所有扩展的acl设置


如果为特定的目录设定默认的facl权限,使得在该目录下新建的文件或者目录默认就具有facl权限,只能针对目录设定,用下面2条命令即可,一条使得在该目录下新建的目录或者文件用户具有facl权限,一条是使得在该目录下新建的目录或者文件某个组具有facl权限。

setfacl -m d:u:UID:perm  

setfacl -m d:g:UID:perm  

4.命令实例:

   1、给某个文件设定facl权限

 setfacl -m u:donggen:rw /test/test1.sh 设定用户donggen 对于/test/test1.sh文件具有读写权限

[root@xuelinux ~]# getfacl /test/test1.sh 

getfacl: Removing leading '/' from absolute path names

# file: test/test1.sh

# owner: root

# group: root

user::rwx

group::r-x

other::r-x

[root@xuelinux ~]# setfacl -m u:donggen:rw /test/test1.sh

[root@xuelinux ~]# getfacl

Usage: getfacl [-aceEsRLPtpndvh] file ...

Try `getfacl --help' for more information.

[root@xuelinux ~]# getfacl /test/test1.sh

getfacl: Removing leading '/' from absolute path names

# file: test/test1.sh

# owner: root

# group: root

user::rwx

user:donggen:rw-

group::r-x

mask::rwx   *mask表示设定的facl权限值不应超出此值。

other::r-x

  setfacl -m g:donggen:rw /test/test1.sh   给组设定facl权限。

2、取消设定的facl

  setfacl -x u:donggen /test/test1.sh

  setfacl -x g:donggen /test/test1.sh

*访问文件的权限顺序是:

ower->facl,user->group->facl,group->other

首先是看属主紧接着跟着的是facl设定的用户权限,接着看属组权限紧跟着

是设定的facl,group权限,最后看other权限。

本文转自wang650108151CTO博客,原文链接:
http://blog.51cto.com/woyaoxuelinux/1865640
 ,如需转载请自行联系原作者
你可能感兴趣的文章
NIFI1.21.0通过Postgresql11的CDC逻辑复制槽实现_指定表或全表增量同步_实现指定整库同步_或指定数据表同步配置_04---大数据之Nifi工作笔记0056
查看>>
NIFI1.23.2_最新版_性能优化通用_技巧积累_使用NIFI表达式过滤表_随时更新---大数据之Nifi工作笔记0063
查看>>
NIFI从MySql中增量同步数据_通过Mysql的binlog功能_实时同步mysql数据_根据binlog实现update数据实时同步_实际操作05---大数据之Nifi工作笔记0044
查看>>
NIFI从MySql中增量同步数据_通过Mysql的binlog功能_实时同步mysql数据_根据binlog实现数据实时delete同步_实际操作04---大数据之Nifi工作笔记0043
查看>>
NIFI从MySql中增量同步数据_通过Mysql的binlog功能_实时同步mysql数据_配置binlog_使用处理器抓取binlog数据_实际操作01---大数据之Nifi工作笔记0040
查看>>
NIFI从MySql中增量同步数据_通过Mysql的binlog功能_实时同步mysql数据_配置数据路由_实现数据插入数据到目标数据库_实际操作03---大数据之Nifi工作笔记0042
查看>>
NIFI从MySql中增量同步数据_通过Mysql的binlog功能_实时同步mysql数据_配置数据路由_生成插入Sql语句_实际操作02---大数据之Nifi工作笔记0041
查看>>
NIFI从MySql中离线读取数据再导入到MySql中_03_来吧用NIFI实现_数据分页获取功能---大数据之Nifi工作笔记0038
查看>>
NIFI从MySql中离线读取数据再导入到MySql中_不带分页处理_01_QueryDatabaseTable获取数据_原0036---大数据之Nifi工作笔记0064
查看>>
NIFI从MySql中离线读取数据再导入到MySql中_无分页功能_02_转换数据_分割数据_提取JSON数据_替换拼接SQL_添加分页---大数据之Nifi工作笔记0037
查看>>
NIFI从Oracle11G同步数据到Mysql_亲测可用_解决数据重复_数据跟源表不一致的问题---大数据之Nifi工作笔记0065
查看>>
NIFI从PostGresql中离线读取数据再导入到MySql中_带有数据分页获取功能_不带分页不能用_NIFI资料太少了---大数据之Nifi工作笔记0039
查看>>
nifi使用过程-常见问题-以及入门总结---大数据之Nifi工作笔记0012
查看>>
NIFI分页获取Mysql数据_导入到Hbase中_并可通过phoenix客户端查询_含金量很高的一篇_搞了好久_实际操作05---大数据之Nifi工作笔记0045
查看>>
NIFI分页获取Postgresql数据到Hbase中_实际操作---大数据之Nifi工作笔记0049
查看>>
NIFI同步MySql数据_到SqlServer_错误_驱动程序无法通过使用安全套接字层(SSL)加密与SQL Server_Navicat连接SqlServer---大数据之Nifi工作笔记0047
查看>>
NIFI同步MySql数据源数据_到原始库hbase_同时对数据进行实时分析处理_同步到清洗库_实际操作06---大数据之Nifi工作笔记0046
查看>>
Nifi同步过程中报错create_time字段找不到_实际目标表和源表中没有这个字段---大数据之Nifi工作笔记0066
查看>>
【Flink】Flink 1.9 版本 web UI 突然没有日志
查看>>
NIFI大数据进阶_FlowFile拓扑_对FlowFile内容和属性的修改删除添加_介绍和描述_以及实际操作---大数据之Nifi工作笔记0023
查看>>