首页 > 代码库 > 文件访问控制列表
文件访问控制列表
引入场景:
tom创建的文件:属主为tom;属组为tom的基本组
Jerry想要访问tom创建的文件:则需要other有rw-的权限;这样做是很危险的
另一个方法就是将该文件的属主改为Jerry,但是普通用户tom是不能执行命令chown
这就引入了FACL的概念
FACL:文件访问控制列表
利用文件扩展属性保存额外的访问控制权限
setfacl:设置facl
-m:设定额外的访问控制列表
u:UID:perm
g:GID:perm
-x:取消定义的额外的访问控制列表
u:UID
g:GID
-rw-r--r--+ :+表示该文件有扩展属性
getfacl:获取facl
常规:
Owner ---> Group ---> Other
有额外的facl时:
Owner ---> facl,user ---> Group ---> facl,group ---> Othen
文件访问控制列表
声明:以上内容来自用户投稿及互联网公开渠道收集整理发布,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任,若内容有误或涉及侵权可进行投诉: 投诉/举报 工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。