5、创建用户user1、user2、user3。在/data/下创建目录test

5、创建用户user1、user2、user3。在/data/下创建目录test
命令:mkdir -p /data/test ; useradd user1

(1)、目录/data/test属主、属组为user1
命令:chown user1:user1 /data/test/

(2)、在目录属主、属组不变的情况下,user2对文件有读写权限
命令:setfacl -m u:user2:rw /data/test/ ; getfacl /data/test/

(3)、user1在/data/test目录下创建文件a1.sh, a2.sh, a3.sh, a4.sh,设置所有用户都不可删除1.sh、2.sh文件,除了user1及root之外,所有用户都不可删除a3.sh, a4.sh
命令:chattr +i a1.sh a2.sh;chmod o+x a3.sh a4.sh;chmod o+t a3.sh a4.sh

(4)、user3增加附加组user1,同时要求user1不能访问/data/test目录及其下所有文件
命令:usermod -aG user1 user3 ; setfacl -m u:user1:- /data/test/

(5)、清理/data/test目录及其下所有文件的acl权限
命令:setfacl -R -b /data/test/

posted @   惊起千层浪  阅读(545)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· 25岁的心里话
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· ollama系列01:轻松3步本地部署deepseek,普通电脑可用
· 闲置电脑爆改个人服务器(超详细) #公网映射 #Vmware虚拟网络编辑器
点击右上角即可分享
微信分享提示