[root@localhost /]# getfacl project
#file: project <-文件名
#owner: root <-文件的屬主
#group: tgroup <-文件的屬組
user::rwx <-用戶名欄是空的,說明是所有者的權(quán)限
group::rwx <-組名欄是空的,說明是所屬組的權(quán)限
other::--- <-其他人的權(quán)限
[root@localhost ~]# setfacl -m u:st:rx /project
#給用戶st設(shè)定針對(duì)project目錄的rx權(quán)限
[root@localhost /]# getfacl project
#file: project
#owner: root
#group: tgroup
user::rwx
user:st:r-x <-用戶 st 的權(quán)限
group::rwx
mask::rwx <-mask 權(quán)限
other::---
需要注意的是,這里將權(quán)限進(jìn)行對(duì)比的過程,實(shí)則是將兩權(quán)限做“按位相與”運(yùn)算,最終得出的值,即為 st 用戶有效的 ACL 權(quán)限。這里以讀(r)權(quán)限為例,做相與操作的結(jié)果如表 1 所示:
| A | B | and |
|---|---|---|
| r | r | r |
| r | - | - |
| - | r | - |
| - | - | - |
[root@localhost ~]# setfacl -m m:rx /project
#設(shè)定mask權(quán)限為r-x,使用"m:權(quán)限"格式
[root@localhost ~]# getfacl /project
#file:project
#owner:root
#group:tgroup
user::rwx
group::rwx
mask::r-x <--mask權(quán)限變?yōu)閞-x
other::---
新聞熱點(diǎn)
疑難解答
圖片精選