第二课unit2 控制对文件的访问

简介:

   1.权限列表的读取

    命令:getfacl file

wKioL1j0rJfwlb0PAAAcvQptUi0932.png 

  # file: file    ##文件名称

  # owner: root   ##文件所有人

  # group: root   ##文件所有组

  user::rw-       ##用户权限

  user:linux:rw-    ##特殊指派用户及权限

  group::r     ##组权限

  mask::rw   ##可指派最大权限

  other::r--   ##其他人权限

 

   命令:setfacl -m u:linux:rw filename    ##授予用户linux 读写权限

wKioL1j0rgzjFSeFAAA1WlBmZcs910.png

   命令:setfacl -m g:westos:rw filename  ##授予组 westos 读写权限

wKioL1j0rizRwP1IAABF3cLTtjQ474.png

   命令:etfacl -m g:linux:r filename   ##授予组 linux 读的权限

wKiom1j0rl-S2U64AABLFE2nHDw910.png

   命令:setfacl -x u:bob filename     ##删除用户 bob 的 ACL 权限

wKioL1j0rnuxhdb-AABP9ssCzfA252.png

   命令:setfacl -m o::- filename     ##修改其他所有人的权限为空

wKiom1j0rp7wgTJOAABMWGA2mps774.png

   2.ACL 掩码及继承

    具有 ACL 的文件拥有一个 “ mask” ( 掩码 ), 这个掩码既能够限制拥有该文件的组的最大权    限 , 有能 够限制 ACL中的补充用户和组所拥有的最大权限。

    命令: setfacl -m m:rwx file

wKiom1j0r2GRHIZzAABGQArImdw523.png

    目录可以有 “ 默认 ACL” 条目 , 系统自动针对在该目录中创建的新文件设置这些条目,这类似    setgid 权限的方法( 针对目录时 ), 使得在该目录中创建的新文件归拥有该目录的组所有。

    命令:getfacl -m d:u:linux:rw /test

wKiom1j0r9OjP91VAABs_ZoWReU355.png 

   3.设备权限列表加载

   (1)挂载文件系统之后 , 必须启用对 POSIX ACL 条目的支持

   (2)安装程序会配置它创建的所有 ext4 文件系统 , 以自动启用 ACL 支持

   (3)tune2fs -l /dev/sda1 |grep "Default mount"

       Default mount options:

       user_xattr acl

   (4)如果手动格式化文件系统 , 则需要使用 acl 挂载选项挂载该系统   

   (5)tune2fs -o user_xattr,acl /dev/sda1

本文转自  red777    51CTO博客,原文链接:http://blog.51cto.com/12314711/1916786

相关文章
|
消息中间件 监控 安全
探究如何在Linux系统中修改进程资源限制:四种方法调整进程限制,让你的系统高效运行(包含应用层getrlimit和setrlimit API)
探究如何在Linux系统中修改进程资源限制:四种方法调整进程限制,让你的系统高效运行(包含应用层getrlimit和setrlimit API)
48 0
|
9月前
|
Windows
太阳当空照-Windows服务化方式脚本封装sc指令(上)
太阳当空照-Windows服务化方式脚本封装sc指令
121 0
|
9月前
|
Windows
太阳当空照-Windows服务化方式脚本封装sc指令(下)
太阳当空照-Windows服务化方式脚本封装sc指令(下)
74 0
|
10月前
|
监控
【乌拉喵.教程】“多负载识别监控平台(上位机)”技术细节 之Unit3-Form3用户负载类型查询界面
【乌拉喵.教程】“多负载识别监控平台(上位机)”技术细节 之Unit3-Form3用户负载类型查询界面
|
人工智能 监控 算法
西门子S7-200 SMART PID回路控制,如何配置PID向导、调用子程序?如何创建状态图表测试程序?如何自整定PID参数?
PID控制器是应用最广泛的闭环控制器,它根据给定值与被控变量实测值之间的偏差,按照PID算法计算出控制器的输出量控制执行机构进行调节,使被控量跟随给定量进行变化并使系统达到稳定,自动消除各种干扰对控制过程的影响,其中P、I、D分别指比例、积分、微分。
西门子S7-200 SMART PID回路控制,如何配置PID向导、调用子程序?如何创建状态图表测试程序?如何自整定PID参数?
|
人工智能 监控 算法
西门子S7-200 SMART PID控制实例,如何配置PID向导、调用子程序?如何创建状态图表测试程序?如何自整定PID参数?
PID控制器是应用最广泛的闭环控制器,它根据给定值与被控变量实测值之间的偏差,按照PID算法计算出控制器的输出量控制执行机构进行调节,使被控量跟随给定量进行变化并使系统达到稳定,自动消除各种干扰对控制过程的影响,其中P、I、D分别指比例、积分、微分。
西门子S7-200 SMART PID控制实例,如何配置PID向导、调用子程序?如何创建状态图表测试程序?如何自整定PID参数?
西门子S7-200 SMART PID回路控制,如何创建状态图表,下载并测试程序
上篇文章中我们学习了调用向导生成的子程序编程来实现西门子S7-200 SMART PID回路控制,今天我们来学习如何创建状态图表并利用状态图表来测试程序。首先我们来看一下如何创建状态图表。
西门子S7-200 SMART PID回路控制,如何创建状态图表,下载并测试程序
|
算法 数据安全/隐私保护
西门子S7-200 SMART PID回路控制,如何配置PID向导,查看项目组件
本篇我们继续来学习西门子S7-200 SMART的PID回路控制,首先介绍一下如何配置PID向导。在工具菜单功能区单击PID按钮打开PID回路向导对话框,选择要组态的回路,最多可组态8个回路,这里我们选择回路0。
西门子S7-200 SMART PID回路控制,如何配置PID向导,查看项目组件
|
JavaScript Apache 开发者
通过 express 模拟 Apache 实现静态资源托管服务(补充)|学习笔记
快速学习通过 express 模拟 Apache 实现静态资源托管服务(补充)
106 0
|
PyTorch API 算法框架/工具
MMsegmentation教程 6: 自定义运行设定
MMsegmentation教程 6: 自定义运行设定
714 0