老男孩教育每日一题:2017年3月15日-setacl授权相关的两个小题

  1. 如果有两个用户tom和 jerrry,tom用户将相应管理的目录设置为共享权限,jerry是否可以进行访问
  2. 如果jerry如何进行访问?

提示:

不能用root用户权限,因为root用户在企业中不一定谁都可以有权限使用

FACL: FilesystemAccess Control List(文件系统访问控制列表);

利用文件扩展属性,保存了额外的访问权限,即可以指定相应的用户访问这个文件有什么样的权限

即:tom所要共享的目录,所属的属主依然是tom,所属的属组依然是jerry,并且其它用户权限依然是只读

只是对共享目录的访问权限进行额外指定,指定jerry这个用户具有rw的权限,但是对目录而言,jerry不是属主也不是属组,所以是利用了文件的扩展属性。

如何利用命令进行实现对文件的授予额外的访问权限

setfacl命令:表示设置acl信息

getfacl命令:表示获取acl信息

[[email protected] data]#mkdir /backup
[[email protected] data]# cd/backup
[[email protected] backup]#cp /etc/inittab ./
[[email protected] backup]#getfacl inittab    #<- 查看相应文件的acl信息
# file: inittab                                       #<- 表示说明文件的名称信息
# owner: root                                         #<- 表示说明文件的属主信息
# group: root                                         #<-表示说明文件的属组信息
user::rw-                                            #<- 表示属主的权限信息
group::r--                                           #<- 表示属组的权限信息
other::r--                                           #<- 表示其它用户的权限信息

说明:并没有额外的扩展的访问控制列表信息。

如果需要实现对文件的拥有额外扩展的访问控制列表权限:

需要使用setfacl命令进行配置即可,setfacl命令涉及到的命令参数如下说明:

参数    参数说明

-m    表示设定额外的访问控制列表;设定可以设定在用户上,也可以设定在组上,要分开设定
u:UID:perm  表示设定在用户上,对指定用户有什么样的扩展访问权限
g:GID:perm  表示设定在用户组上,对指定用户组有什么样的扩展访问权限
-x  表示取消额外的访问控制列表
setfacl -x u:oldboyinittab 
setfacl -x g:oldboyinittab
[[email protected] backup]#setfacl -m u:oldboy:rw inittab 
[[email protected] backup]#su - oldboy
[[email protected] ~]$ cd/backup
[[email protected]]$ echo test.inf >>inittab 
[[email protected]]$ tail -1 inittab 
test.inf
[[email protected] backup]#getfacl inittab 
# file: inittab
# owner: root
# group: root
user::rw-
user:oldboy:rw-     #<- 多了一个扩展的额外的用户访问权限信息
group::r--
mask::rw-
other::r--
时间: 2024-09-30 21:57:43

老男孩教育每日一题:2017年3月15日-setacl授权相关的两个小题的相关文章

老男孩教育每日一题:2017年3月10日-MySQL授权all导致的血案

今天老男孩写MySQL书写到授权章节,添加了一个运维人员背黑锅的案例,见图. 看看大家有这样的潜在风险么? 预计80%的公司都有授权all的情况,哪怕是有专职dba,特别是中小公司. 方便和安全平衡不好,就死翘翘了!

老男孩教育每日一题-2017年5月9日-vim命令粘贴带#号或注释信息格式会出现混乱情况怎么办

1.题目 老男孩教育每日一题-2017年5月9日-vim编辑器使用知识点:vim命令粘贴带#号或注释信息格式会出现混乱情况,有什么方法进行解决?问题说明:每次复制代码时,如果代码里有 //或# 这样的注释就容易让格式乱掉,显示的内容不整齐,并不是所期望的显示格式. 2.参考答案 原因分析: 是由于vim编辑命令的自动缩进功能所影响,因此粘贴带注释的代码时可以取消自动缩进 问题解决: vim在粘贴代码时会自动缩进,把代码搞得一团糟糕,甚至可能因为某行的一个注释造成后面的代码全部被注释掉:最初的解决

老男孩教育每日一题-2017年5月4日-有一个oldboy.txt文件,把里面所有字母都转换成大写

老男孩教育每日一题-2017年5月4日-有一个oldboy.txt文件,把里面所有字母都转换成大写 文件内容如下: [[email protected] oldboy]# cat oldboy.txt  oldboy.blog.51cto.com www.oldboyedu.com 方法一:sed [[email protected] oldboy]# sed 's#[a-z]#\u&#g' oldboy.txt OLDBOY.BLOG.51CTO.COM WWW.OLDBOYEDU.COM 方

老男孩教育每日一题-2017年5月2日-Linux系统中,不小心把chmod命令的权限弄没了,怎么解决?

老男孩教育每日一题-2017年5月2日-Linux系统中,chmod命令没有执行权限(x权限)或者chmod命令文件的权限为000,怎么解决? 解决方法有两种: 方法一: [[email protected] bin]# cp cp /oldboy/chmod.new (此时复制cp命令文件命名叫chmod.new,此时chmod.new文件有就x的权限,但chmod.new不具备有chmod命令的共功能) [[email protected] bin]# cd /oldboy/ [[email

老男孩教育每日一题-2017年05月23日-一个100M的分区,写入0.5K的,或写入1M的,可以写多少?

1.题目 老男孩教育每日一题-2017年05月23日-一个100M的磁盘分区,写入0.5K的文件,或写入1M的文件,分别可以写多少个?为什么? 2.参考答案 一个100M的磁盘分区,写入0.5K的文件,或写入1M的文件,分别可以写多少个?为什么?错误解答:很容易计算1K的个数:100*1000=100000个,1M文件的个数:100/1=100个 解答思想:先答几点知识 a.上面的考试题考察的是文件系统inode和block知识.b.inode是存放文件属性信息的(也包含指向文件实体的指针),默

老男孩教育每日一题-2017年5月8日-请根据以下数字信息,确认相应的端口号,端口号对应的服务名称

1.题目 老男孩教育每日一题-2017年5月8日-网络服务知识点:请根据以下数字信息,确认相应的端口号,端口号对应的服务名称,以及服务主要的作用(简要说明即可) 202122232567686980110111161 2.参考答案 端口号 端口号对应服务名称 服务作用说明 20/21(TCP) FTP服务端口 20端口为FTP传输数据用 21端口为FTP传输控制信息 文件传输协议(File Transfer Protocol) 由于FTP传输效率非常高,在网络上传输大的文件时,一般也采用该协议

老男孩教育每日一题-2017年4月27日-如何正确清理MySQL binlog?

老男孩教育每日一题-2017年4月27日-如何正确清理MySQL binlog? 今天是每日一题陪伴大家的第37天,期待你的进步. 对于题目和答案的任何疑问,请在博客评论区留言. 往期题目索引 http://lidao.blog.51cto.com/3388056/1914205

老男孩教育每日一题-2017年5月7日-加餐-linux下面如何实现,执行rm命令,就显示do not use rm command

1.题目-老男孩教育每日一题-2017年5月7日-加餐-linux下面如何实现,执行rm命令,就显示do not use rm command 2.要求结果 [[email protected] ~]# rm do not use rm command 3.答案 这需要使用linux里面的别名 alias rm='echo do not use rm command' 注意: 上面命令还要放入到/etc/profile里面永久生效 4.详细过程 第一个里程碑-如何显示这行文字 [[email p

每日一题-2017年4月1日-请概述linux启动过程

老男孩教育每日一题-2017年4月1日-请概述linux启动过程 [#图片1] 大家早上好,每天进步一点点,对比下昨天的自己,进步了没?