国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
linux權(quán)限控制之ACL

作者: 佚名  日期:2010-07-17 03:45:25   來源: 本站整理

ACL,就是Access Control List,一個文件/目錄的訪問控制列表,可以針對任意指定的用戶/組分配RWX權(quán)限

用戶權(quán)限管理始終是 Unix 系統(tǒng)管理中最重要的環(huán)節(jié)。大家對 Linux/Unix 的 UGO 權(quán)限管理方式一定不陌生,還有最常用的 chmod 命令。為了實現(xiàn)一些比較復(fù)雜的權(quán)限管理,往往不得不創(chuàng)建很多的組,并加以詳細的記錄和區(qū)分(很多時候就是管理員的噩夢)?梢葬槍δ骋粋用戶對某一文件指定一個權(quán)限,恐怕管理員都期待的功能。比如對某一個特定的文件,用戶A可以讀取,用戶B所在的組可以修改,惟獨用戶B不可以……。于是就有了IEEE POSIX 1003.1e這個ACL的標準。所謂ACL,就是Access Control List,一個文件/目錄的訪問控制列表,可以針對任意指定的用戶/組分配RWX權(quán)限,F(xiàn)在主流的商業(yè)Unix系統(tǒng)都支持ACL。FreeBSD也提供了對ACL的支持。Linux在這個方面也不會落后,從2.6版內(nèi)核開始支持ACL。

準備工作:

支持ACL需要內(nèi)核和文件系統(tǒng)的支持,F(xiàn)在2.6內(nèi)核配合EXT2/EXT3, JFS, XFS, ReiserFS等文件系統(tǒng)都是可以支持ACL的。用自己工作用的物理分區(qū)體驗ACL,總是不明智的行為。萬一誤操作導(dǎo)致分區(qū)的損壞,造成數(shù)據(jù)的丟失,損失就大了。作一個loop設(shè)備是個安全的替代方法。這樣不需要一個單獨的分區(qū),也不需要很大的硬盤空間,大約有個幾百KB就足夠進行我們的體驗了。OK,下面我使用Fedora Core 5和Ext3文件開始對Linux的ACL的體驗。

首先創(chuàng)建一個512KB的空白文件:

#dd if=/dev/zero of=/opt/testptn bs=1k count=512

和一個loop設(shè)備聯(lián)系在一起:

#losetup /dev/loop1 /opt/testptn

創(chuàng)建一個ext3文件系統(tǒng)

#mkfs.ext3 /dev/loop1

掛載此文件系統(tǒng),在掛載時需要告知內(nèi)核在此設(shè)備中使用acl

#mount -o rw,acl /dev/loop1 /mnt

現(xiàn)在我已經(jīng)得到了一個小型的文件系統(tǒng)。而且是支持ACL的。并且即使徹底損壞也不會影響硬盤上其他有價值的數(shù)據(jù)。可以開始我們的ACL體驗之旅了。

首先新建一個文件作為實施ACL的對象:

#touch file1

#ll file1

然后看一下這個文件缺省的ACL ,這時這個文件除了通常的UGO權(quán)限外,并沒有ACL

#getfacl file1
#file:file1
#owner:root
#group:root
user::rw-
group::r--
other::r--

注意:即使是不支持ACL的情況下,getfacl仍然返回一個這樣的結(jié)果,不過setfacl是不能工作的。

下面添加幾個用戶和用戶組,一會我將使用ACL賦予他們不同的權(quán)限:

#useradd ceshi1
#useradd ceshi2
#useradd ceshi3
#groupadd ceshi
#usermod -G ceshi ceshi1 ceshi2 ceshi3

在目前情況下,新建的用戶沒有權(quán)限在file1中操作

現(xiàn)在我們對file1的ACL賦予ceshi1足夠的權(quán)限

#setfacl -m u:ceshi1:rw file1
#su - ceshi1
#echo "ceshi1" >>file1
#cat file1

顯示修改成功,用戶ceshi1可以對file1做讀寫操作,我們來看一下file1的ACL

#getfacl file1
#file:file1
#owner:root
#group:root
user::rw-
user:ceshi1:rw-
group::r--
mask::rw-
other::r--

ll file1
-rw-rw-r--+ root root

權(quán)限后面有個‘+’這個說明file1設(shè)置了ACL,接下來我們修改一下ceshi1的權(quán)限,同時給ceshi這個組讀的權(quán)限

#setfacl -m u:ceshi1:rwx,g:ceshi:r file1
#getfacl file1
#file:file1
#owner:root
#group:root
user::rw-
user:ceshi1:rwx
group::rw-
group:ceshi:r--
mask::rwx
other::r--

可以看到設(shè)置后的權(quán)限,ceshi1已經(jīng)有了執(zhí)行的權(quán)限,而ceshi這個組也獲得了讀取文件內(nèi)容的權(quán)限。也許有人已經(jīng)注意到了兩個問題:首先, file1的組權(quán)限從r--變成了rw-。其次,mask是什么?為什么也變化了呢?我們先從mask說起。如果說acl的優(yōu)先級高于UGO,那么 mask就是一個名副其實的最后一道防線。它決定了一個用戶/組能夠得到的最大的權(quán)限。這樣我們在不破壞已有ACL的定義的基礎(chǔ)上,可以臨時提高或是降低安全級別:

#setfacl -m mask::r file1
#getfacl file1
#file:file1
#owner:root
#group:root
user::rw-
user:ceshi1:rwx    #effective:r--
group::r--
group:ceshi:r--
mask::r--
other::r--

在ceshi1對應(yīng)的ACL項的后邊出現(xiàn)了effective的字樣,這是實際ceshi1得到的權(quán)限。Mask只對其他用戶和組的權(quán)限有影響,對owner和other的權(quán)限是沒有任何影響的。執(zhí)行l(wèi)s的結(jié)果也顯示UGO的設(shè)置也有了對應(yīng)的變化。因為在使用了ACL的情況下,group的權(quán)限顯示的就是當前的mask。通常我們把mask設(shè)置成rwx,以不阻止任何的單個ACL項。

*需要注意的是,每次修改或添加某個用戶或組的ACL項的時候,mask都會隨之修改以使最新的修改能夠真正生效。所以如果需要一個比較嚴格的mask的話,可能需要每次都重新設(shè)置一下mask。

體驗2 - ACL的其他功能:刪除和覆蓋

如何刪除已有的ACL項?

#setfacl -x g:ceshi file1
#getfacl file1
#file:file1
#owner:root
#group:root
user::rw-
user:ceshi1:rwx
group::r--
mask::rwx
other::r--

刪除了ceshi組的權(quán)限 ,如果需要去除所有ACL權(quán)限,也可以使用-b選項,所有的ACL都會被刪除

#setfacl -d file1
#getfacl file1
#file:file1
#owner:root
#group:root
user::rw-
group::r--
other::r--

我們可以用--set設(shè)置一些新的ACL項,并把原有的ACL項全部覆蓋掉,和-m不同,-m選項只是修改已有的配置或是新增加一些,--set選項會把原有的ACL項都刪除,用新的替代,需要注意的是一定要包含UGO的設(shè)置,不能象-m一樣只是添加ACL就可以了。如:

#setfacl --set u::rw,u:ceshi1:rw,g::r,o::- file1
#getfacl file1
#file:file1
#owner:root
#group:root
user::rw-
user:ceshi1:rw-
group::r--
mask::rw-
other::---

o::-的完整寫法是other::---,通常我們可以把“-”省掉,但是當權(quán)限位只包含一個“-”必須至少保留一個

如果希望對目錄下的所有子目錄都設(shè)置同樣的ACL,可以使用-R參數(shù):

#setfacl --set -R u::rw,u:ceshi1:rw,g::r,o::- dir1    ??


如果希望從一個文件讀入ACL,并修改當前的文件的ACL,可以用-M參數(shù):

#cat test.acl
user:testu1:rw-
user:testu2:rw-
group:testg1:r--
group:testg2:r--
mask::rw-
other::---

如果我們希望在一個目錄中新建的文件和目錄都是用一個預(yù)定的ACL,那么我們可以使用默認(default)ACL。在對一個目錄設(shè)置了默認的ACL以后,每個在目錄中創(chuàng)建的文件會自動繼承目錄的默認ACL作為自己的ACL。用setfacl的-d選項可以做到這一點:

#setfacl -d --set g:ceshi:rwx dir1
#getfacl dir1
# file: dir1
# owner: root
# group: root
user::rwx
group::r-x
other::r-x
default:user::rwx
default:group::r-x
default:group:testg1:rwx
default:mask::rwx
default:other::r-x

默認ACL已經(jīng)被設(shè)置,建立一個文件試試:

#touch dir1/file1
#getfacl /dir1/file1
#owner:root
#group:root
user::rw-
group::r-x                      #effective:r--
group:ceshi:rwx                #effective:rw-
mask::rw-
other::r--

file1自動繼承了dir1對testg1設(shè)置的ACL。只是由于mask的存在使得testg1只能獲得rw-權(quán)限

體驗4 - 備份和恢復(fù)ACL
 



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    九九视频免费观看视频精品| 在线麻豆国产传媒1国产免费| 91亚洲免费视频| 久久久久高清| 久久久久久成人精品| 欧美一区二区精品| 亚洲精选在线视频| 成人国产精品免费网站| 韩国在线视频一区| 视频一区中文| 成人日韩视频| av丝袜在线| 久久米奇亚洲| 导航艳情国产电影| 婷婷丁香激情五月| 中文字幕第一页av| 国产成人精品一区二区无码呦| 久久99久久99精品免费看小说| 天天操天天干天天做| 免费 成 人 黄 色| 亚洲欧美99| 丁香5月婷婷久久| 中文在线观看免费| 亚洲欧美日本免费| 91短视频在线观看| 福利在线免费| 97影院理论片在线播放| 人与牲动交xxxxbbbb高清| 日韩精品免费一区二区| 亚洲AV成人无码一二三区在线| 一区二区精品视频在线观看| 久久久久久久久久成人| 成人免费精品动漫网站| 国产suv精品一区二区68| 99精品中文字幕| 2017亚洲天堂| 成人在线观看高清| 久久久久黄色片| 亚洲精品久久久久久久蜜桃臀| 欧美一区二区三区精美影视| 成人免费观看网站| 亚洲美女激情视频| 欧美一区二区在线视频| 欧美精品第一页| 日韩视频一区二区| 亚洲国内精品视频| 日韩精品在线视频美女| 永久免费精品影视网站| 久久国产精品久久久| 欧美成人午夜剧场免费观看| 久久久久国色av免费观看性色| 538国产精品视频一区二区| 日韩美女免费观看| 成人有码在线播放| 欧美久久久久久久| 亚洲高潮无码久久| 一本久道中文无码字幕av| 99精品999| 波多野结衣a v在线| 国产97免费视频| 91丨九色丨海角社区| 国产熟女精品视频| 中文xxx视频| 娇小发育未年成性色xxx8| 黄色一级片视频| 日本视频在线观看| 欧洲av一区二区| 一本久久青青| 在线欧美视频| 国产91精品在线观看| 中文字幕在线观看不卡视频| 色噜噜狠狠成人网p站| 精品国产91亚洲一区二区三区婷婷| 亚洲偷欧美偷国内偷| 97香蕉超级碰碰久久免费软件| 成人免费视频网址| 午夜啪啪免费视频| 九九九九九国产| 91麻豆精品成人一区二区| 中文字幕日产av| 欧美色欧美亚洲另类| 欧美18 19xxx| 伊人影院在线视频| 亚洲精品高潮| 亚洲老妇激情| 成人午夜福利一区二区| 制服丨自拍丨欧美丨动漫丨| 动漫性做爰视频| 精品乱码一区内射人妻无码| www.国产黄色| 青丝免费观看高清影视| 免费一级大片| 欧美精品videossex少妇| gogo久久日韩裸体艺术| 激情成人综合| 久久精品一区二区三区不卡 | 亚洲sss视频| 鲁鲁在线中文| 日韩精品午夜| 成人午夜在线播放| 91福利在线观看| 欧美超级免费视 在线| 国产v亚洲v天堂无码| 成人免费观看视频在线观看| 一级二级黄色片| 亚洲av无码国产精品久久不卡| 天天干夜夜艹| 625成人欧美午夜电影| 婷婷久久综合| 久久久久久久国产精品影院| 7777精品伊人久久久大香线蕉最新版| 久久999免费视频| 性欧美大战久久久久久久免费观看| 国内国产精品天干天干| 久久亚洲成人av| 亚洲欧洲精品视频| 欧美孕妇孕交| 黑人久久a级毛片免费观看| 青青草一区二区三区| 亚洲成人资源在线| 欧美成人精品xxx| 99精品视频网站| 久久嫩草捆绑紧缚| 欧美精品一区二区三区免费| 九义人在线观看完整免费版电视剧| 免费成人蒂法| av午夜一区麻豆| 亚洲成人1234| 精品不卡一区二区三区| 亚洲av成人精品一区二区三区| 亚洲AV无码精品国产| 久久经典视频| 日韩理论电影大全| 国产精品久久久久桃色tv| 在线视频日韩精品| 一本一道久久a久久精品综合| 五月婷婷婷婷婷| www.91av...| 精品无人乱码一区二区三区 | 国产精品久久久久久久久久99| 鲁一鲁一鲁一鲁一色| 亚洲黄色免费观看| 国产网站观看9久| 日韩精品欧美大片| 中文字幕高清不卡| 欧美日韩成人在线视频| 成人毛片视频网站| 91丨九色丨蝌蚪丨对白| 国产原创av在线| 五月天激情综合网| 香蕉影视欧美成人| 国产日韩在线免费| 精品国产一区在线| 欧美妇乱xxxxx视频| 朝桐光一区二区| 成人动漫一区二区| 久久成人精品视频| 天天干在线影院| 天天色综合av| 亚洲美女炮图| 国产专区欧美精品| 神马国产精品影院av| 黄色a级片免费| 性xxxx18| 欧洲av不卡| 久久先锋资源网| 97精品欧美一区二区三区| 亚洲一区二区福利视频| 中文字幕久热精品视频免费| 亚洲人免费短视频| 337p粉嫩大胆噜噜噜噜噜91av| 欧美国产日韩中文字幕在线| 欧美性受xxxxxx黑人xyx性爽| 新久草在线视频| 精品国产亚洲一区二区在线观看| 国产精品高潮呻吟| 91在线高清视频| 精品97人妻无码中文永久在线| y4480在线8影院| 999在线观看精品免费不卡网站| 日韩欧美电影一区| 日本a在线天堂| 9.1人成人免费视频网站| 国产一区精品福利| 亚洲欧洲日韩综合一区二区| 91久久精品国产91久久性色tv| 91精品一区二区三区蜜桃| 天堂av在线资源| 日韩国产欧美在线视频| 日韩在线一区二区三区免费视频| 亚洲精品乱码久久久久久动漫| 一个人看的日本免费视频| 国产乱码精品一区二区三区四区| 欧美影视一区在线| 青青青在线观看视频| 蝴蝶中文综合娱乐网| 成人av影音| 7777精品伊人久久久大香线蕉的| 极品美女扒开粉嫩小泬| 国产一级黄色大片|