- 论坛徽章:
- 0
|
SA-238读书笔记6
[这个贴子最后由zhangfatter在 2002/12/12 10:16pm 编辑]
这篇文章我看了几遍,有所领悟:setfacl只用来做些特殊的文件访问限定。set****用来设定,get****用来显示设定的信息。
当我有点懂的时候,试了一把,结果如下(没成功)
liuyuan% getfacl fc.c
# file: fc.c
# owner: zhang
# group: staff
user::rw-
group::r-- #effective:r--
mask:r--
other:r--
liuyuan%setfacl -m u:1006:7 fc.c
(原来的文件属于zhang,zhang的ID是1005,1006是fatter。perm我只能用数字,用r,或w不行。)
做完setfacl后,
liuyuan% getfacl fc.c
# file: fc.c
# owner: zhang
# group: staff
user::rw-
user:fatter:rwx #effective:r--
group::r-- #effective:r--
mask:r--
other:r--
有所表示了,但我用fatter帐号上去改写,遇到了permission deny!
迷惑了,#effective:r--是什么意思?
怎么没起作用却命令可正常执行呢?并且getfacl有所表示?
请帮忙。
如果可以,再给个mask的例子,谢谢。 |
|