400-650-7353
您所在的位置:首頁 > IT干貨資料 > linux > 【Linux基礎(chǔ)知識】CentOS7訪問控制列表ACL與文件屬性

【Linux基礎(chǔ)知識】CentOS7訪問控制列表ACL與文件屬性

  • 來源:
  • 2021-07-26 13:55:16
  • 閱讀()
  • 分享
  • 手機端入口

1. ACL訪問控制列表的功能

早期Linux系統(tǒng)的權(quán)限控制主要依賴于UGO (user, group, others) 模型,然而這種權(quán)限控制由于靈活度不高具有一定的局限性,由于存在業(yè)務(wù)需求,為了實現(xiàn)更加靈活和精確的權(quán)限控制,后續(xù)開源組織推出了ACL(Access Control List)權(quán)限控制模塊作為傳統(tǒng)UGO模型的補充。

ACL的功能是給文件設(shè)置特權(quán)用戶,即允許特定用戶訪問。

例如,f1文件權(quán)限644,屬主root,屬組root,則用戶zhang無權(quán)寫入,可給zhang設(shè)定特權(quán),僅允許zhang寫入。若使用o+w的操作,則不僅是用戶zhang,其他用戶也具備了寫入權(quán)限。為了滿足這樣的業(yè)務(wù)需求,我們可以使用ACL提供的相關(guān)命令來實現(xiàn)。

2. ACL訪問控制列表的常用命令

設(shè)置ACL命令的常用方式如下。

①getfacl f1:查看文件f1的ACL信息。

②setfacl -m u:zhang:rw f1:針對文件f1,f1文件的所屬者和所屬組均為root,普通用戶zhang沒有w權(quán)限,可以用setfacl給單獨普通用戶zhang添加文件f1的rw權(quán)限,讓用戶zhang也能像用戶root一樣讀寫f1文件,這個過程稱為設(shè)置用戶zhang的ACL。setfacl命令的-m選項表示設(shè)置狀態(tài)為“修改”,u:zhang:rw表示設(shè)置用戶zhang的ACL為rw,如下面操作所示,用戶zhang對f1有rw權(quán)限,可嘗試切換到zhang用戶并編輯f1文件加以驗證。

[root@jump ~]# cd /mnt
[root@jump mnt]# echo aaaaaa > f1
[root@jump mnt]# getfacl f1
# file: f1
# owner: zhang
# group: zhang
user::rw-
group::rw-
other::r--
 
[root@jump mnt]# setfacl -m u:zhang:rw f1
[root@jump mnt]# getfacl f1
# file: f1
# owner: zhang
# group: zhang
user::rw-
user:zhang:rw-
group::rw-
mask::rw-
other::r--
 
[root@jump mnt]# su - zhang
[zhang@jump ~]$ cd /mnt
[zhang@jump mnt]$ ls -l f1
-rw-rw-r--+ 1 zhang zhang 7 Feb 26 15:42 f1
[zhang@jump mnt]$ echo bbbbbb > f1
[zhang@jump mnt]$ cat f1
bbbbbb

④setfacl -x u:zhang f1:撤銷單個ACL。

⑤setfacl -b f1:撤銷文件的所有ACL。

【Linux基礎(chǔ)知識】CentOS7訪問控制列表ACL與文件屬性

3. CentOS7文件屬性設(shè)置

屬性,即文件所具有的某些特性,可使用lsattr命令查看,舉例如下。

lsattr -aR /root:查看/root下的文件及目錄權(quán)限。-a用于顯示指定目錄下的文件及目錄的屬性,-R用于遞歸顯示,即查看/root下的所有文件包括子目錄文件的文件屬性。

文件的常用屬性如下表所示。

可以用chattr命令,使用+、-號來給文件增加或刪除屬性,如下操作所示。

[root@jump ~]# cd /mnt
[root@jump mnt]# lsattr -aR f1
---------------- f1
[root@jump mnt]# echo bbbbbb >> f1
[root@jump mnt]# chattr +i f1
[root@jump mnt]# lsattr -aR f1
----i----------- f1
[root@jump mnt]# echo cccccc >> f1
-bash: f1: Permission denied
[root@jump mnt]# chattr -i f1
[root@jump mnt]# lsattr -aR f1
---------------- f1
[root@jump mnt]# echo cccccc >> f1
[root@jump mnt]# cat f1
bbbbbb
bbbbbb
cccccc

可知在給f1增加i屬性前,f1可寫入,給f1增加了i屬性后,f1處于只讀狀態(tài),可使用lsattr命令查看,但不可再寫入,之后去除i屬性,f1又可寫入。

文章“【Linux基礎(chǔ)知識】CentOS7訪問控制列表ACL與文件屬性”已幫助

更多內(nèi)容

>>本文地址:http://www.028benet.com/zhuanye/2021/69421.html

THE END  

聲明:本站稿件版權(quán)均屬中公教育優(yōu)就業(yè)所有,未經(jīng)許可不得擅自轉(zhuǎn)載。

1 您的年齡

2 您的學(xué)歷

3 您更想做哪個方向的工作?

獲取測試結(jié)果
  • 大前端大前端
  • 大數(shù)據(jù)大數(shù)據(jù)
  • 互聯(lián)網(wǎng)營銷互聯(lián)網(wǎng)營銷
  • JavaJava
  • Linux云計算Linux
  • Python+人工智能Python
  • 嵌入式物聯(lián)網(wǎng)嵌入式
  • 全域電商運營全域電商運營
  • 軟件測試軟件測試
  • 室內(nèi)設(shè)計室內(nèi)設(shè)計
  • 平面設(shè)計平面設(shè)計
  • 電商設(shè)計電商設(shè)計
  • 網(wǎng)頁設(shè)計網(wǎng)頁設(shè)計
  • 全鏈路UI/UE設(shè)計UI設(shè)計
  • VR/AR游戲開發(fā)VR/AR
  • 網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全
  • 新媒體與短視頻運營新媒體
  • 直播帶貨直播帶貨
  • 智能機器人軟件開發(fā)智能機器人
 

快速通道fast track

近期開班時間TIME

主站蜘蛛池模板: 国产一区二区三区在线观看免费 | 国内精品国语自产拍在线观看55| 男女很舒服爽视频免费| 高清国产av一区二区三区| 97成人在线视频| 一级毛片特级毛片黄毛片| 上原亚衣一区二区在线观看| 四虎影8818| 好爽好黄的视频| 毛片在线观看网站| 95免费观看体验区视频| 国产va免费精品高清在线| 再深点灬舒服灬太大了免费视频| 中国猛少妇色XXXXX| 美女范冰冰hdxxxx| 成人影院wwwwwwwwwww| 午夜人性色福利无码视频在线观看| 中文天堂最新版在线精品| 精品国产自在久久| 天天操天天干天天插| 放荡的女按摩师2| 国产91乱剧情全集| 两个人看的WWW在线观看| 精品中文字幕一区在线| 大妹子影视剧在线观看免费| 亚洲的天堂av无码| 182tv精品视频在线播放| 樱花草在线社区www| 国产小视频在线看| 久久免费看少妇高潮V片特黄| 蜜柚最新在线观看| 小猪视频免费网| 人妻内射一区二区在线视频| 55夜色66夜色国产精品| 最近最新中文字幕免费的一页 | 欧美午夜电影在线观看| 国产成人精品视频午夜| 中文字幕日韩精品有码视频| 疯狂做受xxxx高潮不断| 国产精品视频你懂的| 久久精品视频久久|