位置: IT常识 - 正文

简单掌握Linux中用于更改访问控制的chacl命令(手把手教你linux)

编辑:rootadmin
这篇文章主要介绍了Linux中用于更改访问控制的chacl命令,某些方面来说chacl命令的功能比chmod命令更加强大,需要的朋友可以参考下... 16-01-22

推荐整理分享简单掌握Linux中用于更改访问控制的chacl命令(手把手教你linux),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux详细教程,linux讲解,linux 技巧,linux实用技巧,linux讲解,linux 技巧,linux中的,linux 技巧,内容如对您有帮助,希望把文章链接给更多的朋友!

chacl是用来更改文件或目录的访问控制列表的命令。其和chmod有异曲同工之妙。但是比chmod更为强大,更为精细。

chmod只能把权限分为三种:用户,组,其它人。通过chmod你可以指定文件属主的权限,文件所在组的用户的权限,其它人的权限。

如果有这样的需求,通过chmod能搞定吗??如果A用户的文件只想给B看。通过chmod能不能搞定。当然你可能讲把A,B放到一个组里面就可以了。但是你这样就会限制了别的用户不能加入这个组。通过chacl可以轻松的搞定这个问题。

chacl命令的格式是: chacl acl filename1 filename2

简单掌握Linux中用于更改访问控制的chacl命令(手把手教你linux)

acl的英文是 the access control list,我就直译为存取控制列表吧。chacl就是一个改变文件存取控制列表的一个命令。

acl是一个可以被acl_from_text程序分析出各用户权限的字符串。该字符串用逗号分隔成多个片段

每个片段的形式都如:tag:name:perm

tag可以是下面形式的一种: "user" (or "u") 表示这是一个用户的ACL条目。 "group" (or "g") 表示这是一个用户组的ACL条目。 "other" (or "o") 表示这是其它的ACL条目。即没有在ACL指定的用户和组的ACL条目。 "mask" (or "m") 表示这是一个掩码的ACL条目。在指定其它非用户属主的ACL权限时,这个掩码条目必须被指定,否则执行chacl命令会出错。

name可以是用户名或组名。如果不指定,那么默认是给文件或目录的属主或用户组指定acl权限。当然name也可以是用户的uid或者组的gid。

perm是指该用户或组所具有的权限,它是由"rwx"组成的一个字符串,什么意思当然大家都明白了。如果要使该用户或组不具有某种权限,简单的以"-"代替指定的字母就可以了。例如"r-x"是只具有读,执行权限。

该命令具有的选项不多,就具体的介绍下每个选项的含义吧。-b 表明这里有两个acl需要修改,前一个acl是文件的acl,后一个是目录的默认acl。-d 设定目录的默认acl,这个选项是比较有用的。如果指定了目录的默认acl,在这个目录下新建的文件或目录都会继承目录的acl。-R 只删除文件的acl-D 只删除目录的默认acl,是-d的反向操作。-B 删除文件和目录默认的acl。是-b的反向操作。-r 递归地修改文件和目录的acl权限。-l 列出文件和目录的acl权限。

例:

代码如下:[root@localhost ~]# chacl u::r-x,g::r-x,o::---,u:tank:rwx,m::--- test[root@localhost ~]# getfacl test #查看文件的acl权限# file: test# owner: root# group: rootuser::r-xuser:tank:rwx #effective:---group::r-x #effective:---mask::---other::---
本文链接地址:https://www.jiuchutong.com/zhishi/277661.html 转载请保留说明!

上一篇:关闭系统自动调整带宽(关闭系统自动调屏幕亮度)

下一篇:Windows 11任务栏Microsoft Teams取代Skype的Meet Now按钮(windows 11任务栏没有网络图标)

免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

鄂ICP备2023003026号

网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

友情链接: 武汉网站建设 电脑维修 湖南楚通运网络