免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1040 | 回复: 3
打印 上一主题 下一主题

[系统管理] setfacl的应用 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-02-03 21:19 |只看该作者 |倒序浏览
建了一个ShareForAll的文件夹,user1属于组group1, user2属于组group2,user3属于组group3.
运行 setfacl -m g:group1:rwx,g:group2:rwx /ShareForAll
       setfacl -R -d --set g:group1:rwx,g:group2:rwx /ShareForAll
这时候user1新建的文件user2都可以修改,同样,user2也可以修改user1建的文件。

问题是如果这时个再运行以上两个setfacl命令把group3也加入到ShareForAll的acl列表里,user3新建的文件,则user1与user2都不能直接修改,当user1或user2修改user3建的文件都提示是只读文件。
试过单独运行setfacl -m 或 setfacl -R -d 都不能解决。

请问如何添新增的用户或组到原来的acl列表里,使新增的用户或组的权限与其他用户的权限相同,也就是说怎么把不同用户组添加到ShareForAll的acl里,而这些组的用户都能互相修改各用户以后在这个文件夹里建立的文件。

论坛徽章:
10
金牛座
日期:2014-09-16 19:02:48技术图书徽章
日期:2015-11-24 01:37:29操作系统版块每日发帖之星
日期:2015-11-18 06:20:002015年亚洲杯之沙特阿拉伯
日期:2015-04-13 17:33:462015年迎新春徽章
日期:2015-03-04 09:51:162015年辞旧岁徽章
日期:2015-03-03 16:54:15午马
日期:2014-12-04 19:33:55白羊座
日期:2014-09-17 19:34:42巨蟹座
日期:2014-09-16 21:09:4815-16赛季CBA联赛之同曦
日期:2016-06-27 23:23:07
2 [报告]
发表于 2015-02-03 23:33 |只看该作者
那你设置ACL有什么意义?ACL的本意是扩展权限控制,使得控制更为细分。假如你想实现这个目录下的文件仅对个别指定的组或者用户可以互相修改查看,那则建立一个共同的组,比如按部门划分的组,将需要权限的用户都以附加组形式添加到该组即可。


ACL使用场景一般为,如某个目录下,希望相同的组用户,分别有不同的权限,或者单独指定某个用户对个别文件有特别的权限,

论坛徽章:
0
3 [报告]
发表于 2015-02-05 22:06 |只看该作者
qq58945591 发表于 2015-02-03 23:33
那你设置ACL有什么意义?ACL的本意是扩展权限控制,使得控制更为细分。假如你想实现这个目录下的文件仅对个 ...


因为ShareForAll这个文件夹只允许group1,group2,group3修改,其他组不能进入,group1,group2,group3也有各自部门的共享组。

论坛徽章:
0
4 [报告]
发表于 2015-02-10 13:56 |只看该作者
你用了-R就是目录里面的所有文件子目录都加上访问列表,再用user3新建的文件并没有继承访问列表的权限,1和2当然修改不了,这样让权限变得复杂化了,还不如用set gid
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP