ACL权限和Chattr权限

ACL权限 Access:访问 Control:控制 List:列表vim

getfacl 文件名 查看ACL权限ide

setfacl 选项 文件名或目录 设置ACL权限
选项:-m 设定ACL权限
-x 删除指定的用户或组ACL权限
-b 删除全部的ACL权限
-d 设定默认的ACL权限 default 默认
-k 删除默认ACL权限
-R 递归设定ACL权限code

setfacl -m u : 用户名 :rwx +文件名 给用户设定ACL权限
在这个文件中,给某用户赋予读写执行的权限继承

setfacl -m g : 组名 :rwx +文件名 给组设定ACL权限
在这个文件中,给某个组赋予读写执行的权限递归

递归ACL权限:父目录在设定ACL权限时i,全部的子文件和子目录也会拥有相同的ACL权限。(对现有的文件遵照ACL权限,对再新建的文件没有ACL权限)
setfacl -m u :用户名 : 权限 -R +目录名get

默认ACL权限:若是给父目录设定了ACL权限,那么父目录中的全部新建的子文件都会继承父目录的ACL权限。(对将来要新建的文件遵照ACL权限,对已经有的文件未说明)
setfacl -m d :u : 用户名 : 权限 +目录名it

删除ACL权限
a)setfacl -x u : 用户名 +文件名 删除指定用户的ACL权限
b) setfacl -x g :组名 +文件名 删除指定用户组的ACL 权限
c) setfacl -b +文件名 删除文件的全部的ACL权限class


chattr权限 (能够改变文件的属性,对root有限制)
chattr 【+-=】【选项】 +文件名或目录名List

  • : 增长权限
  • : 删除权限
    = : 等于某权限

选项: i :对于文件,不容许对文件进行删除,更名,添加和修改数据,但可
以看。
对于目录,只能修改目录下的文件数据,但不容许创建和删除文
件。
(至关于把文件或目录锁起来)权限

a : 对于文件,只能在文件中增长数据,可是不能删除也不能修改数 
              据。(不能用vim来添加或删除数据,只能用echo,如:echo   内
              容>>文件名)
               对于目录,只容许在目录中创建和修改文件,可是不容许删除。
            (至关于把已经有的数据锁起来)
相关文章
相关标签/搜索