管理附加文件的访问控制

本文涉及的产品
云防火墙,500元 1000GB
简介:

目录acl访问控制,比较精确的指定权限及用户等

用法: setfacl -m m:rx file/      setfacl -m u:admin:rwx file/

-m:插入策略

m:umask优先级最高,不管其他权限有多大,都不能超过umask的这个值

u:指定的哪一个用户

ddefaults,在次下面创建的目录会继承下去,但不会对当先目录生效。

getfacl file/ 查看acl访问控制权限


在目录权限中,不管上上一级的权限是什么,只是看上一级目录的权限,但facl中的defaults的权限正好是相反的。

去除用户的acl访问控制:setfacl -x u:admin file/

去除defaults的权限:setfacl -k file/

去除所有acl访问控制还原到最初状态:setfacl -b file/




本文转自 a120518129 51CTO博客,原文链接:http://blog.51cto.com/silencezone/1702099,如需转载请自行联系原作者

相关实践学习
消息队列+Serverless+Tablestore:实现高弹性的电商订单系统
基于消息队列以及函数计算,快速部署一个高弹性的商品订单系统,能够应对抢购场景下的高并发情况。
云安全基础课 - 访问控制概述
课程大纲 课程目标和内容介绍视频时长 访问控制概述视频时长 身份标识和认证技术视频时长 授权机制视频时长 访问控制的常见攻击视频时长
相关文章
|
4月前
|
存储 安全 数据安全/隐私保护
Hyper V文件复制安全:加密与访问控制
在Hyper-V环境中,确保文件复制的安全性至关重要。主要措施包括:启用数据加密、使用HTTPS协议和磁盘加密技术(如BitLocker)保护数据传输和存储;通过身份验证、权限管理和审核日志控制访问;定期更新补丁、实施网络隔离及制定备份恢复策略。这些多层次的安全措施共同防止未经授权的访问和数据泄露,保障数据安全。
Hyper V文件复制安全:加密与访问控制
|
存储 运维 Kubernetes
金鱼哥RHCA回忆录:DO280OpenShift访问控制--管理项目和账户
第五章 DO280OpenShift访问控制--管理项目和账户
314 0
金鱼哥RHCA回忆录:DO280OpenShift访问控制--管理项目和账户
|
安全 Java 数据管理
基于角色访问控制RBAC权限模型的动态资源访问权限管理实现
前面主要介绍了元数据管理和业务数据的处理,通常一个系统都会有多个用户,不同用户具有不同的权限,本文主要介绍基于RBAC动态权限管理在crudapi中的实现。RBAC权限模型(Role-Based Access Control)即:基于角色的权限控制。模型中有几个关键的术语: 用户:系统接口及访问的操作者 权限:能够访问某接口或者做某操作的授权资格 角色:具有一类相同操作权限的用户的总称 。 #### 用户角色权限关系 一个用户有一个或多个角色 一个角色包含多个用户 一个角色有多种权限 一个权限属于多个角色
810 0
基于角色访问控制RBAC权限模型的动态资源访问权限管理实现
|
安全 Unix Linux
阿里云NAS NFS服务的文件访问控制
本文介绍在阿里云NAS NFS服务上实现文件访问控制的方式。
4097 0
|
Linux 数据安全/隐私保护

热门文章

最新文章