Linux文件系统ACLs权限控制(1)


Linux文件系统给所有者owner)、所有组owning group)、其它other)每一类用户分别定义了的rwx权限,且是彼此独立的。虽然Linux有也Linux特殊文件权限的功能支持,但要像在Windows下把权限控制可以精确到用户和组如允许某个文件允许某一特殊用户修改,允许某一组的用户可以查看等)一样灵活,这些显然还不够。令人欣慰的是,Linux也有ACLs权限控制的支持,在Linux中ACLs在ReiserFS,Ext2,Ext3,JFS,XFS等文件系统中受到支持。

修改文件ACL:setfacl -m u:tux:rw file允许用户tux读写file文件

查看文件ACL:getfacl file

使用了ACL的文件,通过ls -l命令来查看权限时,后面会有一个“+”号,group的权限会有变化使用了ACL mask权限)。

文件使用ACL后,权限角色有如下几种类型:

最小化ACL:

owning user

owning group

other

扩展ACL:

可以包含若干个对象:named user设置单独用户的访问权限)、named group设置单独群组的访问权限)

包含一个mask限制named users 和 named groups的权限)

举例说明如下:

owner user::rwx

named user user:name:rwx

owning  group group ::rwx

named group group :nam e:rwx

mask mask::rwx

other other::rwx

定义在owner、other里的权限一直都是有效的,其它权限可能用效或者被隐蔽。

named user与named group的值是否生效,还要看其值与mask的“与”值,即mask也要有该权限,才能生效。

mask的值一般是与owning group一致的,可以通过修改owning group的值来修改mask。


相关内容