文件访问控制列表

如果希望对某个指定的用户进行单独的权限控制,则需要用到文件的访问控制列表(ACL)。通俗来讲,基于普通文件或目录设置ACL其实就是针对指定的用户或用户组设置文件或目录的操作权限。另外,如果针对某个目录设置了ACL,则目录中的文件会继承其ACL;若针对文件设置了ACL,则文件不在继承其所在目录的ACL。

1、setfacl命令:用于管理文件的ACL规则,使用setfacl命令可以针对单一用户或用户组、单一文件或目录来进行读/写执行权限的控制。

     目录:-R

     普通文件:-m

     删除某个文件的ACL:-b

 

 

 

常用的ls不能查看ACL表信息,但是却可以看见文件的权限最后一个点(.)变为了加号(+),这就意味着该文件已经设置了ACL了。

 

2、getfacl命令:用于显示文件上设置的ACL信息

 

posted @   小秦同学在上学  阅读(219)  评论(0编辑  收藏  举报
编辑推荐:
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
阅读排行:
· winform 绘制太阳,地球,月球 运作规律
· AI与.NET技术实操系列(五):向量存储与相似性搜索在 .NET 中的实现
· 超详细:普通电脑也行Windows部署deepseek R1训练数据并当服务器共享给他人
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 上周热点回顾(3.3-3.9)
点击右上角即可分享
微信分享提示