浅谈Linux中文件与目录的ACL

在Linux内核源码中,关于文件和目录有ACL的定义,如下所示,那这两个ACL有什么用呢?一起来看一下吧。

struct ext2_inode {...__le32	i_file_acl;	/* File ACL */__le32	i_dir_acl;	/* Directory ACL */...

文件的ACL

在Linux系统中,ACL(Access Control List,访问控制列表)是一种更灵活的文件权限管理机制,允许为文件或目录设置更精细的权限控制。传统的文件权限机制(即 rwx 权限位)只能对文件所有者、文件所在组和其他用户分别设定读、写、执行权限。而ACL可以为多个特定的用户或用户组分别设置不同的权限,这使得权限管理更加灵活和精确。

ACL的核心概念

  • 用户ACL:可以为特定的用户定义对某个文件或目录的访问权限。
  • 组ACL:可以为特定的用户组定义权限。
  • 默认ACL:可以为某个目录定义一个默认ACL,新创建在此目录中的文件会继承该ACL。

常用的ACL命令

  • 查看ACL:使用 getfacl 命令查看某个文件或目录的ACL。
    getfacl filename
  • 设置ACL:使用 setfacl 命令为文件或目录设置ACL。
    setfacl -m u:username:rwx filename
    例如,给用户 john 添加读、写、执行权限:
    setfacl -m u:john:rwx /path/to/file
  • 删除ACL:可以通过 setfacl 删除某个用户或组的ACL条目。
    setfacl -x u:username filename

ACL的重要性

ACL使得管理员可以更精细地控制文件访问权限,特别是在复杂环境中,当多个用户需要不同权限访问同一资源时,ACL非常有用。

setfacl用法简介

setfacl 是 Linux 系统中用于设置文件和目录的 ACL(访问控制列表)的命令。它允许为特定的用户或用户组指定访问权限,提供比传统的文件权限机制更灵活的权限控制。下面是 setfacl 的常用选项及用法。

setfacl 基本语法

setfacl [选项] <操作> <文件或目录>

常用选项

  • -m:修改ACL条目(modify),用于添加或修改文件/目录的ACL权限。
  • -x:删除ACL条目(remove),用于删除特定的用户或组的权限。
  • -b:移除所有ACL条目(remove all),即清除文件/目录的所有ACL信息。
  • -d:设置默认ACL,适用于目录,默认ACL会被子文件或子目录继承。
  • -R:递归设置ACL,用于递归修改目录及其子文件和子目录的ACL。
  • --set:直接为文件或目录指定完整的ACL,而不是增量修改。
  • -k:删除默认ACL。

ACL权限的格式

ACL条目格式为:[标签]:[用户或组]:[权限]

  • 用户u:username:permissions
  • g:groupname:permissions
  • 其他用户o::permissions
  • 掩码m::permissions(掩码用于限制组权限)

setfacl 的使用示例

1. 为文件添加用户ACL权限

为用户 john 添加对 /path/to/file 的读写权限:

setfacl -m u:john:rw /path/to/file
2. 为用户组设置权限

为组 developers 添加对目录 /path/to/dir 的读写执行权限:

setfacl -m g:developers:rwx /path/to/dir
3. 删除用户的ACL条目

删除用户 john 对文件 /path/to/file 的权限:

setfacl -x u:john /path/to/file
4. 设置默认ACL

设置目录 /path/to/dir 的默认ACL,使得新创建的文件对用户 alice 有读写权限:

setfacl -m d:u:alice:rw /path/to/dir
5. 递归设置ACL

递归设置目录 /path/to/dir 及其子目录和文件的ACL,使得组 developers 有读写执行权限:

setfacl -R -m g:developers:rwx /path/to/dir
6. 清除所有ACL

清除文件 /path/to/file 的所有ACL信息:

setfacl -b /path/to/file

检查ACL

设置完ACL后,可以使用 getfacl 命令检查文件或目录的ACL:

getfacl /path/to/file

ACL权限的应用场景

setfacl 在多用户环境中非常有用,尤其是在需要不同用户或用户组对同一个文件或目录有不同的访问权限时,它提供了比传统文件权限更灵活的控制手段。

目录的ACL

在Linux系统中,目录的ACL(Access Control List,访问控制列表)允许对目录进行精细的权限控制,定义不同用户或组对该目录的访问权限。与文件的ACL类似,目录的ACL也为特定用户或用户组提供灵活的权限管理,区别在于目录ACL不仅控制目录本身的访问,还控制目录内文件的创建、删除等操作。

目录ACL的作用

通过设置目录的ACL,可以控制以下权限:

  1. 读取目录内容(r 权限):允许用户查看目录下的文件列表。
  2. 修改目录内容(w 权限):允许用户在该目录下创建、删除、重命名文件和子目录。
  3. 访问目录(x 权限):允许用户进入该目录,执行cd等操作。

目录ACL的基本概念

  • 用户ACL:为目录指定某个用户的权限(读、写、执行)。
  • 组ACL:为目录指定某个用户组的权限。
  • 默认ACL:设置目录的默认ACL,新创建的文件和子目录会继承该默认ACL。
    • 例如,如果你为某个目录设置了默认ACL,当用户在该目录下创建新文件时,新文件会自动应用该默认ACL中的权限。

目录ACL的使用示例

1. 添加用户ACL权限

为用户 alice 添加对目录 /data/projects 的读、写、执行权限:

setfacl -m u:alice:rwx /data/projects

这意味着用户 alice 可以进入该目录(x),查看其中的内容(r),以及创建或删除文件(w)。

2. 为组设置ACL

为组 dev_team 添加对目录 /data/projects 的读写执行权限:

setfacl -m g:dev_team:rwx /data/projects

组中的所有成员都可以访问并修改该目录下的内容。

3. 设置目录的默认ACL

设置目录 /data/projects 的默认ACL,使用户 bob 自动拥有新创建文件的读写权限:

setfacl -m d:u:bob:rw /data/projects

这样,当 bob 在该目录中创建新文件时,新文件会自动拥有 rw 权限。

4. 删除目录的ACL权限

删除用户 alice 对目录 /data/projects 的ACL条目:

setfacl -x u:alice /data/projects
5. 递归设置目录ACL

为目录 /data/projects 及其子目录、文件递归设置组 dev_team 的读写执行权限:

setfacl -R -m g:dev_team:rwx /data/projects

目录ACL与默认ACL的区别

  • 目录ACL:直接控制该目录的权限,影响现有文件或子目录。
  • 默认ACL:仅在新创建的文件或子目录上应用。它不会影响已经存在的文件或目录,只在新文件或子目录创建时自动应用。

查看目录ACL

使用 getfacl 查看目录的ACL:

getfacl /data/projects

ACL的这种灵活控制对于多用户环境下的文件共享、协作场景非常有帮助,能够确保不同用户或用户组有不同的权限级别。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/429637.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【小bug】使用 RestTemplate 工具从 JSON 数据反序列化为 Java 对象时报类型转换异常

起因&#xff1a;今天编写一个请求时需要通过RestTemplate调用外部接口&#xff0c;获取一些信息&#xff0c;但是在获取了外部接口响应内容后&#xff0c;使用强制转换发现报了类型转换异常。之前也遇到过&#xff0c;但是没记录下来&#xff0c;今天又查了一遍……干脆记录一…

Springboot使用ThreadPoolTaskScheduler轻量级多线程定时任务框架

简介&#xff1a; Spring注解定时任务使用不是很灵活&#xff0c;如果想要灵活的配置定时任务&#xff0c;可以使用xxl-job 或者 quartz等定时任务框架&#xff0c;但是过于繁琐&#xff0c;可能成本较大。所以可以使用ThreadPoolTaskScheduler来灵活处理定时任务 ThreadPoolT…

【C++】二叉搜索树的底层以及实现

个人主页 文章目录 ⭐一、二叉搜索树的概念&#x1f680;二、二叉搜索树性能分析&#x1f3dd;️三、二叉搜索树的操作1. 插入2. 查找3. 删除4. 遍历节点 &#x1f384;四、二叉搜索树的实现&#xff08;K模型&#xff09;&#x1f389;五、二叉搜索树的应用1. K模型2. KV模型…

基于ACMEv2协议的免费SSL证书申请-支持Let‘s Encrypt/Google/ZeroSSL

项目&#xff1a;https://github.com/cook-code-jazor/acmex 非开源&#xff0c;使用webui管理证书的申请&#xff0c;所有文件本地化存储&#xff0c;支持windows/linux/osx。 证书申请直连ACMEv2服务商&#xff0c;没有任何中间接口&#xff0c;支持Lets Encrypt/Google/Ze…

图说GPT网络结构(参数量与计算量估计)

现在AI领域的主流模型几乎都是Transformer网络架构衍生而来。大热的LLM中的生成类模型很多都是来自于Transformer的变体&#xff0c;即decoder only架构。而GPT就是该类中的经典模型。尽管现在变体甚多&#xff0c;但大多没有根本性地改变其套路。 为了阐述方便&#xff0c;首…

云平台在大规模设备管理和数据分析中的作用

在当代数字化转型的浪潮中&#xff0c;云平台作为信息技术基础设施的核心组件&#xff0c;扮演着无可替代的角色&#xff0c;尤其在大规模设备管理和数据分析领域&#xff0c;其重要性和影响力日益凸显。本文旨在深入探讨云平台如何通过其独特的优势&#xff0c;促进数据的高效…

微软AI核电计划

每周跟踪AI热点新闻动向和震撼发展 想要探索生成式人工智能的前沿进展吗&#xff1f;订阅我们的简报&#xff0c;深入解析最新的技术突破、实际应用案例和未来的趋势。与全球数同行一同&#xff0c;从行业内部的深度分析和实用指南中受益。不要错过这个机会&#xff0c;成为AI领…

2024PDF内容修改秘籍:工具推荐与技巧分享

现在我们使用PDF文档的频率越来越高了&#xff0c;很多时候收到的表格之类的资料也都是PDF格式的&#xff0c;如果进行转换之后编辑再转换为PDF格式还是有点麻烦的&#xff0c;那么pdf怎么编辑修改内容呢&#xff1f;这篇文章我将介绍几款可以直接编辑PDF文件的工具来提高我们的…

【Java】线程暂停比拼:wait() 和 sleep()的较量

欢迎浏览高耳机的博客 希望我们彼此都有更好的收获 感谢三连支持&#xff01; 在Java多线程编程中&#xff0c;合理地控制线程的执行是至关重要的。wait()和sleep()是两个常用的方法&#xff0c;它们都可以用来暂停线程的执行&#xff0c;但它们之间存在着显著的差异。本文将详…

什么是 HTTP/3?下一代 Web 协议

毫无疑问&#xff0c;发展互联网底层的庞大协议基础设施是一项艰巨的任务。 HTTP 的下一个主要版本基于 QUIC 协议构建&#xff0c;并有望提供更好的性能和更高的安全性。 以下是 Web 应用程序开发人员需要了解的内容。 HTTP/3 的前景与风险 HTTP/3 致力于让互联网对每个人…

【齐家网-注册/登录安全分析报告】

前言 由于网站注册入口容易被黑客攻击&#xff0c;存在如下安全问题&#xff1a; 暴力破解密码&#xff0c;造成用户信息泄露短信盗刷的安全问题&#xff0c;影响业务及导致用户投诉带来经济损失&#xff0c;尤其是后付费客户&#xff0c;风险巨大&#xff0c;造成亏损无底洞…

1、vectorCast单元测试常用操作

一、自动创建测试工程 1、设置工作目录 进入软件主页面,点击file,选择set working directory,随便选择一个保存该项目的目录即可。 2、创建一个空工程 编译器选择vector自带的编译器,vectorCast MinGW C。 此时项目工程就创建好了 2.1、配置编译器节点 点击编译器节点…

Hadoop的安装和使用

1. Hadoop简介 Hadoop是一个能够对大量数据进行分布式处理的软件框架&#xff0c;并且是以一种可靠、高效、可伸缩的方式进行处理的&#xff0c;它具有以下几个方面的特性。 高可靠性。高效性。高可扩展性。高容错性。成本低。运行在Linux平台上。支持多种编程语言。 2. 分布…

【计算机网络 - 基础问题】每日 3 题(十八)

✍个人博客&#xff1a;Pandaconda-CSDN博客 &#x1f4e3;专栏地址&#xff1a;http://t.csdnimg.cn/fYaBd &#x1f4da;专栏简介&#xff1a;在这个专栏中&#xff0c;我将会分享 C 面试中常见的面试题给大家~ ❤️如果有收获的话&#xff0c;欢迎点赞&#x1f44d;收藏&…

数据结构:二叉树(一)

ps&#xff1a;偷懒了几天&#xff0c;接着更新 树的概念 树是一种非线性的数据结构&#xff0c;它是由n&#xff08;n>0&#xff09;个有限结点组成一个具有层次关系的集合。 把它叫做树是因为它看起来像一棵倒挂的树&#xff0c;也就是说它是根朝上&#xff0c;而叶朝下的…

独立站冷启动SOP之市场和竞品调研1.0丨出海笔记

大家好&#xff0c;我是出海笔记Club的创始人Alan&#xff0c;过去半年我们做了15期的操盘手面对面&#xff0c;主要围绕的是跨境电商独立站的冷启动&#xff0c;基本上大部分方法和路径我们都覆盖到了。 我把目的&#xff0c;调研内容和可以使用的工具都罗列出来&#xff0c;…

Java继承教程!(o|o)

Java 继承 Java面向对象设计 - Java继承 子类可以从超类继承。超类也称为基类或父类。子类也称为派生类或子类。 从另一个类继承一个类非常简单。我们在子类的类声明中使用关键字extends&#xff0c;后跟超类名称。 Java不支持多重继承的实现。 Java中的类不能有多个超类。…

CVE-2024-46101

前言 自己挖的第一个CVE~ 喜提critical 这里简单说一下。 漏洞简介 GDidees CMS < 3.9.1 的版本&#xff0c;存在一个任意文件上传漏洞。允许登录后的攻击者上传webshell获得网站的权限。 影响版本&#xff1a; GDidees CMS < 3.9.1 &#xff08;其它的我没测。。&am…

专题七_分治_快排_归并_算法专题详细总结

目录 分治 一、分治思想的概念 二、分治思想的步骤 1. 颜⾊分类&#xff08;medium&#xff09; 解析&#xff1a; 2. 快速排序&#xff08;medium&#xff09; 解析&#xff1a; 总结&#xff1a; 3. 快速选择算法&#xff08;medium&#xff09; 解析&#xff1a; …