温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

ACL权限和Chattr权限

发布时间:2020-08-02 22:10:44 来源:网络 阅读:174 作者:wx5dd03b478ddfa 栏目:系统运维

ACL权限 Access:访问 Control:控制 List:列表

getfacl 文件名 查看ACL权限

setfacl 选项 文件名或目录 设置ACL权限
选项:-m 设定ACL权限
-x 删除指定的用户或组ACL权限
-b 删除所有的ACL权限
-d 设定默认的ACL权限 default 默认
-k 删除默认ACL权限
-R 递归设定ACL权限

setfacl -m u : 用户名 :rwx +文件名 给用户设定ACL权限
在这个文件中,给某用户赋予读写执行的权限

setfacl -m g : 组名 :rwx +文件名 给组设定ACL权限
在这个文件中,给某个组赋予读写执行的权限

递归ACL权限:父目录在设定ACL权限时i,所有的子文件和子目录也会拥有相同的ACL权限。(对现有的文件遵守ACL权限,对再新建的文件没有ACL权限)
setfacl -m u :用户名 : 权限 -R +目录名

默认ACL权限:如果给父目录设定了ACL权限,那么父目录中的所有新建的子文件都会继承父目录的ACL权限。(对未来要新建的文件遵守ACL权限,对已经有的文件未说明)
setfacl -m d :u : 用户名 : 权限 +目录名

删除ACL权限
a)setfacl -x u : 用户名 +文件名 删除指定用户的ACL权限
b) setfacl -x g :组名 +文件名 删除指定用户组的ACL 权限
c) setfacl -b +文件名 删除文件的所有的ACL权限


chattr权限 (可以改变文件的属性,对root有限制)
chattr 【+-=】【选项】 +文件名或目录名

  • : 增加权限
  • : 删除权限
    = : 等于某权限

选项: i :对于文件,不允许对文件进行删除,改名,添加和修改数据,但可
以看。
对于目录,只能修改目录下的文件数据,但不允许建立和删除文
件。
(相当于把文件或目录锁起来)

      a : 对于文件,只能在文件中增加数据,但是不能删除也不能修改数 
              据。(不能用vim来添加或删除数据,只能用echo,如:echo   内
              容>>文件名)
               对于目录,只允许在目录中建立和修改文件,但是不允许删除。
            (相当于把已经有的数据锁起来)
向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI