facl访问控制权限管理
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了facl访问控制权限管理相关的知识,希望对你有一定的参考价值。
FACL(Filesystem Access Control List)是指文件访问控制列表,该属性可以利用文件扩展保存额外的访问控制权限,比如有一下情况:storm用需要创建一个test文件,他需要cathy用户同样具有rw权限,通常的权限控制做法是需要修改test文件的other权限为rw,但是这样做以后所有的用户都具有rw权限,带来极大的安全隐患,此时就该facl发挥作用的时候了。
facl权限管理有两条命令
一条setfacl是设置facl权限
一条getfacl是查看facl权限
getfacl 后面直接跟上文件名是查看facl权限
![]
可以看到,aa文件只有基本的user、group、other权限,该文件对于文件所属人有读写权限 而所属组和其他用户只有读权限
设置过后文件后会发现多了一个+
展开后发现
多了一行default的内容
default后面的冒号为空的内容代表文件本身的默认权限
其中的guapi用户多有rwx权限 但是他并非是文件所属人和所属组 这就是facl的作用
以上是关于facl访问控制权限管理的主要内容,如果未能解决你的问题,请参考以下文章
Linux中文件系统的权限管理(普通权限,特殊权限,文件的扩展属性,FACL)
Linux中文件系统的权限管理(普通权限,特殊权限,文件的扩展属性,FACL)