linux运维从入门到精通

Linux下的访问控制列表

2017-07-25  本文已影响3人  Aubin

CentOS7 之前版本,默认手工创建的ext4文件系统无ACL功能,需手动增加

tune2fs –o acl /dev/sdb1
mount –o acl /dev/sdb1 /mnt/test

ACL生效的顺序

[root@centos7 aubin]# getfacl file 
# file: file
# owner: root
# group: root
user::rw-                                    #所有者
user:aubin:-w-                               #自定义用户
group::r--                                   #冒号中间为空,指的是所属组
group:aubin:---                              #自定义组
mask::rw-
other::r--
[root@centos7 app]# ls -al
-rw-r--r--+  1 root root    8 Jul 25 09:54 file
[root@centos7 app]# setfacl -m u:aubin:w file 

acl的设置与查看

#设置用户的acl权限
[root@centos7 aubin]# setfacl -m u:aubin:rw fstab 
#设置组的acl权限
[root@centos7 aubin]# setfacl -m g:root:rx fstab
[root@centos7 aubin]# getfacl fstab 
# file: fstab
# owner: aubin
# group: aubin
user::---
user:aubin:rw-
group::rw-
group:root:r-x
mask::rwx
other::---
#
#删除指定的acl权限
[root@centos7 aubin]# setfacl -x g:root fstab 

acl的递归

#复制文件的acl权限
[root@centos7 aubin]# getfacl fstab | setfacl --set-file=- file 
#清除acl的默认
[root@centos7 aubin]# setfacl -k fstab 
#删除所有的acl权限
[root@centos7 aubin]# setfacl -b fstab

acl的备份与恢复

主要的文件操作命令cp和mv都支持ACL,只是cp命令需要加上-p 参数。但是tar等常见的备份工具是不会保留目录和文件的ACL信息

#将acl信息重定向到acl.bak
[root@centos7 aubin]# getfacl -R fstab > ./acl.bak         
[root@centos7 aubin]# cat acl.bak 
# file: fstab
# owner: aubin
# group: aubin
user::---
user:aubin:rw-
group::rw-
mask::rw-
other::---
#清除文件或文件夹的acl规则
[root@centos7 aubin]# setfacl -R -b fstab 
#恢复
[root@centos7 aubin]# setfacl -R --set-file=acl.bak /app/aubin/fstab 
上一篇下一篇

猜你喜欢

热点阅读