win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

靈活運用Linux2.6內核新技巧設置文件ACL

發布時間:2022-05-03 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

如果使用過Unix,就不會對ACL(Access Control List,訪問控制列表)感到陌生。在Linux 2.4內核中。ACL作為補丁存在,而在2.6新內核中,它已經是標準內核的一部分了。

傳統Unix的ACL,只能對文件設定用戶、組和其他人的權限,也就是我們常用的755、644之類的權限。如果想為一個文件交叉定義若干個不同組的用戶訪問權限,比如說tom、mary、tony、tod分別屬于不同的組,某一文件想讓mary和tony只讀,tom和tod可寫,其他用戶不可訪問。這種要求用傳統的Unix ACL是無法實現的。

Linux 2.6內核中的ACL正是為應付類似的需求所設計的。它可以方便地為文件配置任意用戶和組的訪問權限。

要想使用ACL功能,首先需要正確編譯2.6內核,并確保有下列選項:

用新內核啟動后,還要求在掛載分區的時候添加必要的參數“acl”。

或在 /etc/fstab 中加入下列行,實現自動mount分區并且帶有“acl”參數。

正確掛載文件系統后,就可以使用ACL的命令來修改文件的ACL屬性了。修改ACL屬性的命令有setfacl、getfacl 和chacl,其中chacl是一個SGI IRIX兼容命令,主要適用于那些對SGI IRIX以及XFS文件系統比較熟悉的用戶。本文只介紹setfacl和getfacl命令,具體用法如下面的例子:

1.使文件1.txt可以被用戶test讀寫

2.使文件1.txt可以被qmail組的組員讀,但不能寫

3.把某一文件的ACL屬性copy給另一文件

比如把文件1.txt的ACL屬性copy給2.txt:

4.同時為文件設置不同用戶或組的權限

比如對文件2.txt設定testmail用戶可讀寫,qmail組組員可讀可執行,nofiles 組組員可執行:

查看man page可獲得setfact和getfacl命令更詳細的用法。

在系統管理員的工作中,遇到的最大的困難往往不是高難度的內核問題,也不是配置Apache服務器之類的問題,而是控制文件訪問權限的問題。主管領導常常會提出非常特別的要求,權限配置經常具體到人,這在配置文件服務器Samba時非常難于實現,使用2.6內核中的ACL(訪問控制列表)新功能,問題就會迎刃而解。

【相關文章】

  • 專題:訪問控制列表(ACL)介紹
  • 擴展訪問控制列表的兩個高級選項
  • 訪問控制列表概述


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: ACL linux2.6內核 訪問控制列表  
主站蜘蛛池模板: 久久综合亚洲色一区二区三区| 亚洲va欧美va国产综合| 香蕉蕉亚亚洲aav综合| 一本一道久久a久久精品综合| HEYZO无码综合国产精品| 一本色道久久99一综合| 久久本道久久综合伊人| 天天做天天爱天天爽综合网| 欧美日韩综合精品| 色与欲影视天天看综合网| 日韩亚洲人成在线综合日本 | 国产综合色产在线精品| 色噜噜狠狠色综合久| 亚洲Av综合色区无码专区桃色| 大香网伊人久久综合网2020| 色综合伊人色综合网站| 狠狠色丁香久久综合婷婷| 综合久久一区二区三区| 久久综合九色欧美综合狠狠| 亚洲人成伊人成综合网久久久| 久久一本综合| 久久婷婷五月综合97色直播| 91精品国产综合久久久久久| 久久久亚洲裙底偷窥综合| 久久综合亚洲色一区二区三区| 亚洲色欧美色国产综合色| 一本色道久久88综合日韩精品| 狠狠色成人综合网图片区| 亚洲国产综合久久天堂| 狠狠色噜噜色狠狠狠综合久久| 亚洲综合激情另类专区| 国产成人亚洲综合一区| 欧美综合图区亚欧综合图区| 亚洲伊人久久综合影院| 国产成人精品久久综合| 欧美综合欧美视频| 久久综合久久美利坚合众国| 亚洲国产综合网| 色综合中文字幕| 久久综合九色综合网站| 狠狠色丁香久久婷婷综合图片|