Control de permisos adicionales de LINUX ACL

  
        ACL es una abreviatura de Lista de control de acceso. El propósito principal es proporcionar configuraciones de permisos que no sean el tradicional PROPIETARIO, GRUPO, OTROS permisos de lectura, wirite, ejecute. ACL puede establecer permisos R, W y X para un documento y directorio. Getfacl: Obtiene el elemento de configuración de ACL de un documento o directorio.

setfacl: establece el elemento de ACL para un documento o directorio.

Ejemplo:
## Crear un archivo [jimistephen @ localhost acl] $ touch acl_test ## Listar atributos de archivos, permisos [jimistephen @ localhost acl] $ ll acl_test-rw-rw-r- -. 1 jimistephen jimistephen 0 10 de marzo 08:21 acl_test # Permiso para modificar el documento [jimistephen @ localhost acl] $ setfacl -mu: jimi: rx acl_test # Ver los permisos modificados [jimistephen @ localhost acl] $ ll acl_test-rw- Rwxr - + 1 jimistephen jimistephen 0 Mar 10 08:21 acl_test ## Al modificar los permisos, no hay una lista de usuarios que represente al propietario del archivo. [jimistephen @ localhost acl] $ setfacl -m u :: rwx acl_test [jimistephen @ localhost acl] $ ll acl_test-rwxrwxr - + 1 jimistephen jimistephen 0 Mar 10 08:21 acl_test # Obtener información de archivo y permisos. [jimistephen @ localhost acl] $ getfacl acl_test # file: acl_test # filename # owner: jimistephen #file owner # group: jimistephen #file atributo usuario del grupo de usuarios :: rwx #file propietario del permiso del usuario: jimi: rx # Permisos establecidos para un usuario específico permisos jimi r, xgroup :: rw- # Permisos de grupo de archivos: máscara :: rwx #archivo permisos efectivos predeterminados otros :: r-- #Otros tienen permisos adicionales : # Esto acaba de cambiar los permisos del directorio actual setfacl -mu: myuser1: rx /srv /projecta # Si desea implementar todos los archivos y directorios en este directorio, puede usar la siguiente configuración: setfacl -md: u: myuser1: rx /srv /projecta

Copyright © Conocimiento de Windows All Rights Reserved