重庆分公司,新征程启航
为企业提供网站建设、域名注册、服务器等服务
这篇文章将为大家详细讲解有关使用linux的setfacl命令设置文件ACL规则,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。
十年的新野网站建设经验,针对设计、前端、开发、售后、文案、推广等六对一服务,响应快,48小时及时工作处理。成都全网营销推广的优势是能够根据用户设备显示端的尺寸不同,自动调整新野建站的显示方式,使网站能够适用不同显示终端,在浏览器中调整网站的宽度,无论在任何一种浏览器上浏览网站,都能展现优雅布局与设计,从而大程度地提升浏览体验。成都创新互联从事“新野网站设计”,“新野网站推广”以来,每个客户项目都认真落实执行。
setfacl的英文全称是“ set file access control list ”,即“设置文件访问控制列表”。改命令可以更精确的控制权限的分配,比如让某一个用户对某一个文件具有某种权限。
ACL指文件的所有者、所属组、其他人的读/写/执行之外的特殊的权限, 对于需要特殊权限的使用状况有一定帮助。 如,某一个文件,不让单一的某个用户访问。
语法格式:setfacl [参数] [文件]
常用参数:
-m | --modify-acl 更改文件的访问控制列表 |
-M | --modify-file=file 从文件读取访问控制列表条目更改 |
-x | --remove=acl 根据文件中访问控制列表移除条目 |
-X | --remove-file=file 从文件读取访问控制列表条目并删除 |
-b | --remove-all 删除所有扩展访问控制列表条目 |
-k | --remove-default 移除默认访问控制列表 |
-d | --default 应用到默认访问控制列表的操作 |
-P | --physical 依照自然逻辑,不跟随符号链接 |
-v | --version 显示版本并退出 |
-R | --recursive 递归操作子目录 |
参考实例
修改一个文件的acl权限,添加一个用户权限:
[root@linuxcool ~]# getfacl test
file: test
owner: root
group: root
user::rwx
user:zwx:rw-
group::r-x
mask::rwx
other::r-x
[root@linuxcool ~]# setfacl -Rm u:zwx:rw- test
[root@linuxcool ~]# getfacl test
file: test
owner: root
group: root
user::rwx
user:zwx:rw-
group::r-x
mask::rwx
other::r-x
清除一个目录的ACL权限:
[root@linuxcool ~]# setfacl -x u:zwx test
[root@linuxcool ~]# getfacl test
file: test
owner: root
group: root
user::rwx
group::r-x
other::r-x
关于使用linux的setfacl命令设置文件ACL规则就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。