当前位置:首页 > 技术文章 > 正文内容

linux实例之查询设置文件的ACL_linux的查询文件命令

ACL在linux系统中是指文件的所有者,所属组,其他人所拥有读写和执行权限之外的特殊权限。通过分配文件的ACL权限,可以限制某个用户对某个文件的权限,可以防止用户误修改文件内容。

查询文件的ACL命令-getfacl命令

语法格式:getfacl 参数 文件名;参数可以为空,如图1。

-a参数:显示文件的ACL。

-d参数:默认显示文件的ACL。

-e参数:显示全部的有效权限。

-E参数:显示没有的有效权限。

-s参数:跳过文件。

-R参数:递归到子目录。

-t参数:使用表格的方式输出。

-n参数:显示用户的UID和其组的GID。

设置文件ACL命令-setfacl命令

-m参数:修改文件的ACL,如图2命令1,设置指定用户对指定文件的权限为rwx,可读可写可执行。

-M参数:批量修改ACL,如图3命令1,将acl权限写入到文件中,然后使用-M参数,将保存有acl权限的文件批量写入到指定文件中(命令2)。

-x参数:用于删除ACL权限,如图4:

-X参数:用于批量删除ACL权限。

-b参数:用于删除新扩展的ACL权限,会保留默认的ACL权限,如图5:

-k参数:移除默认的访问控制列表。

通过getfacl和setfacl命令,用户可以很容易的对文件设置ACL文件,再加上不同等级的用户权限(如普通用户和管理员用户),可以很好的对系统内的文件做好访问控制操作,防止其他用户误修改文件。

相关文章

Linux的SSH:远程管理与安全性(linux设置ssh远程)

在计算机领域中,远程管理和安全性一直是关键问题。Linux的SSH(Secure Shell)协议就是一种为了解决这些问题而开发的远程登录协议。本文将探讨Linux的SSH协议的基本原理、功能以及安全...

本地部署宝塔平替轻量级linux面板mdserver-web并实现远程访问

前言在服务器管理的世界里,宝塔面板一直是很多人的首选。它以其简洁的操作界面和丰富的功能赢得了无数用户的青睐。然而,随着时间的推移,一些用户开始对宝塔的一些限制感到不满,比如强制绑定手机号、广告频繁等问...

如何在Linux中查询 DNS 记录,这三个命令可谓是最常用、最经典的

在进入正题之前,先聊聊为什么我们需要检查 DNS 记录。DNS 是互联网的基石,它负责把域名解析成 IP 地址,确保你的浏览器能找到目标服务器。如果 DNS 出问题,可能导致网站打不开、邮件发不出去,...

Linus:Linux 太垃圾了,我把它删了,建议你用 Windows XP

IT之家 1 月 26 日消息,Linux 之父 Linus Torvalds 昨日似乎情绪有点失控,向 GitHub 提交了一个 README 文件,狠狠吐槽了 Linux 系统。Linus 表示:...

linux 查看磁盘信息的常用命令(linux中查看磁盘的命令)

在Linux系统中,排查磁盘问题是一个非常重要的任务,以下是一些常用的Linux排查磁盘问题的命令:df:查看磁盘分区的使用情况,可以查看磁盘分区的总容量、已用容量、可用容量等。du:查看文件或目录的...

Linux环境中FTP服务的安装与配置(linux服务器安装ftp命令)

简介:FTP ( 文件传输协议 ) 是 互联网常用的网络协议之一 , 它为系统提供了通过网络与远程服务器进行文件传输的简单方法,多个Web站点可以共享一个IP地址。Linux下ftp服务可以通过搭建v...