免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1737 | 回复: 0
打印 上一主题 下一主题

文件访问控制列表 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-02-25 12:08 |只看该作者 |倒序浏览
在XX公司,用户root需要用户tom管理一个很重要文件files,因为tom不属于root组,按照以往的方式,只有把文件其它用户权限设置为rw,这样一来,任何人都能修改files,很显然是不安全的,而使用“文件访问控制列表”可以解决这个问题。下面就浅谈一下“文件访问控制列表”的实现方式。
1、首先查看自己的分区是否支持acl
# mount
/dev/sda5 on /mnt type ext2 (rw,acl,usrquota,grpquota)
如上所示,括号内要包含acl,如不包含,则应该修改/etc/fstab
# vim /etc/fstab
在要使用分区的defaults后面加上acl,别忘中间点个“,”,保存退出
# mount -o remount /dev/sda5
# mount
查看要使用的分区后面是否包含了acl
2、拷贝或者新建一个文件
# touch /mnt/test.txt
# getfacl /mnt/test .txt(查看文件的默认facl)
3、首先去测试lin用户对文件test.txt的权限
# su lin
# cat /mnt/test.txt
可以查看文件的内容
# vim /mnt/test.txt
可以看见下面显示的
"test.txt" [readonly]
3、设置文件的facl
# su root
# setfacl -m u:lin:rw /mnt/test.txt
-m 设置facl ;u后面跟要设定的用户;用户后面跟上要设定的权限
# ls -l /mnt/test.txt
信息如下:
-rw-rw-r--+ 1 root root 0 Feb  6 21:11 test.txt
正常的权限后面多了一个小小的"+"
切换用户,再次测试
# su lin
# vim /mnt/test.txt
可以看到可以正常修改文件


本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u3/111712/showart_2186535.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP