簡(jiǎn)單掌握Linux中用于更改訪問(wèn)控制的chacl命令

chacl是用來(lái)更改文件或目錄的訪問(wèn)控制列表的命令。其和chmod有異曲同工之妙。但是比chmod更為強(qiáng)大,更為精細(xì)。
chmod只能把權(quán)限分為三種:用戶,組,其它人。通過(guò)chmod你可以指定文件屬主的權(quán)限,文件所在組的用戶的權(quán)限,其它人的權(quán)限。
如果有這樣的需求,通過(guò)chmod能搞定嗎??如果A用戶的文件只想給B看。通過(guò)chmod能不能搞定。當(dāng)然你可能講把A,B放到一個(gè)組里面就可以了。但是你這樣就會(huì)限制了別的用戶不能加入這個(gè)組。通過(guò)chacl可以輕松的搞定這個(gè)問(wèn)題。
chacl命令的格式是: chacl acl filename1 filename2
acl的英文是 the access control list,我就直譯為存取控制列表吧。chacl就是一個(gè)改變文件存取控制列表的一個(gè)命令。
acl是一個(gè)可以被acl_from_text程序分析出各用戶權(quán)限的字符串。該字符串用逗號(hào)分隔成多個(gè)片段
每個(gè)片段的形式都如:tag:name:perm
tag可以是下面形式的一種:
"user" (or "u")
表示這是一個(gè)用戶的ACL條目。
"group" (or "g")
表示這是一個(gè)用戶組的ACL條目。
"other" (or "o")
表示這是其它的ACL條目。即沒(méi)有在ACL指定的用戶和組的ACL條目。
"mask" (or "m")
表示這是一個(gè)掩碼的ACL條目。在指定其它非用戶屬主的ACL權(quán)限時(shí),這個(gè)掩碼條目必須被指定,否則執(zhí)行chacl命令會(huì)出錯(cuò)。
name可以是用戶名或組名。如果不指定,那么默認(rèn)是給文件或目錄的屬主或用戶組指定acl權(quán)限。當(dāng)然name也可以是用戶的uid或者組的gid。
perm是指該用戶或組所具有的權(quán)限,它是由"rwx"組成的一個(gè)字符串,什么意思當(dāng)然大家都明白了。如果要使該用戶或組不具有某種權(quán)限,簡(jiǎn)單的以"-"代替指定的字母就可以了。例如"r-x"是只具有讀,執(zhí)行權(quán)限。
該命令具有的選項(xiàng)不多,就具體的介紹下每個(gè)選項(xiàng)的含義吧。
-b 表明這里有兩個(gè)acl需要修改,前一個(gè)acl是文件的acl,后一個(gè)是目錄的默認(rèn)acl。
-d 設(shè)定目錄的默認(rèn)acl,這個(gè)選項(xiàng)是比較有用的。如果指定了目錄的默認(rèn)acl,在這個(gè)目錄下新建的文件或目錄都會(huì)繼承目錄的acl。
-R 只刪除文件的acl
-D 只刪除目錄的默認(rèn)acl,是-d的反向操作。
-B 刪除文件和目錄默認(rèn)的acl。是-b的反向操作。
-r 遞歸地修改文件和目錄的acl權(quán)限。
-l 列出文件和目錄的acl權(quán)限。
例:
[root@localhost ~]# chacl u::r-x,g::r-x,o::---,u:tank:rwx,m::--- test
[root@localhost ~]# getfacl test #查看文件的acl權(quán)限
# file: test
# owner: root
# group: root
user::r-x
user:tank:rwx #effective:---
group::r-x #effective:---
mask::---
other::---
相關(guān)文章
詳解Linux系統(tǒng)中管理文件權(quán)限的chown和chmod命令
這篇文章主要介紹了Linux系統(tǒng)中管理文件權(quán)限的chown和chmod命令,針對(duì)不同的用戶設(shè)置響應(yīng)操作文件的權(quán)限,需要的朋友可以參考下2016-01-22Linux系統(tǒng)chmod命令的含義和權(quán)限詳解
使用chmod命令的用戶,對(duì)chmod命令的含義和權(quán)限仍然不是很清楚,今天小編就和大家一起分享下chmod命令的含義和權(quán)限,喜歡的朋友可以分享下2015-04-21- 這篇文章主要介紹了Linux chmod命令及權(quán)限含義,本文講解了各字段含義、權(quán)限對(duì)應(yīng)關(guān)系、7、6、4的由來(lái)、常用權(quán)限命令等內(nèi)容,需要的朋友可以參考下2015-04-09
- 在 Ubuntu Linux 中用源碼文件安裝軟件時(shí)經(jīng)常都會(huì)用到chmod命令來(lái)更改文件的權(quán)限使其在安裝時(shí)有執(zhí)行的權(quán)限2014-05-27
Linux chmod命令詳解和使用實(shí)例(改變文件或目錄的訪問(wèn)權(quán)限)
chmod命令用于改變linux系統(tǒng)文件或目錄的訪問(wèn)權(quán)限。用它控制文件或目錄的訪問(wèn)權(quán)限。該命令有兩種用法。一種是包含字母和操作符表達(dá)式的文字設(shè)定法;另一種是包含數(shù)字的數(shù)字2014-04-09Linux chmod命令修改文件與文件夾權(quán)限的命令附實(shí)例
在linux中要修改一個(gè)文件夾或文件的權(quán)限我們需要用到linux chmod命令來(lái)做,下面我寫了幾個(gè)簡(jiǎn)單的實(shí)例大家可參考一下2013-05-01Linux改變文件或目錄的訪問(wèn)權(quán)限命令使用說(shuō)明(chmod命令)
chmod 命令允許你改變/更改文件的訪問(wèn)權(quán)和目錄。文件權(quán)限被賦予用戶,組和其他用戶2011-03-25- 在介紹了使用 chmod 的"縮寫"參數(shù)改變文件或目錄的權(quán)限后, 還有一種可以改變文件權(quán)限的方法;它看上去比前一個(gè)方法略微復(fù)雜 -- 因?yàn)樗玫揭恍?shù)學(xué)知識(shí)。 還2009-03-10
- 使用chmod命令可以改變權(quán)限。下面這個(gè)例子顯示了如何使用chmod命令來(lái)改變r(jià)eadme.txt文件的權(quán)限。 假設(shè)下面是readme.txt文件的初始權(quán)限設(shè)置: -rw-rw-r-- 1 winda2008-09-08
- chown 修改文件和文件夾的用戶和用戶組屬性 1,要修改文件hh.c的所有者.修改為sakia的這個(gè)用戶所有 chown sakia hh.c 這樣就把hh.c的用戶訪問(wèn)權(quán)限應(yīng)用到sakia作為2008-09-08