精通Linux第27课.docVIP

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
精通Linux第27课

饭客网络安全培训基地 中国最大的网络安全培训 只做网络安全 信息安全方面的培训 宗旨:坚持 宣传 信誉 实力 回报 专业培训网络信息安全人才 成就中国网络安全边防军团 大家好,我是Sweet 今天是Linux第27课 精通Linux之基础拾遗 学习目标 一,ACL问题 二,VMware拖拽问题 什么是 ACL ACL 是 Access Control List 的缩写,主要的目的是在提供传统的 owner,group,others 的 read,write,execute 权限之外的细部权限设定。ACL 可以针对单一使用者,单一档案或目录来进行 r,w,x 的权限规范,对于需要特殊权限的使用状况非常有帮助。 那 ACL 主要可以针对哪些方面来控制权限呢?他主要可以针对几个项目: 使用者 (user):可以针对使用者来设定权限; 群组 (group):针对群组为对象来设定其权限; 预设属性 (mask):还可以针对在该目录下在建立新档案/目录时,规范新资料的预设权限; 好了,再来看看如何让你的档案系统可以支持 ACL ! 如何启动 ACL 由于 ACL 是传统的 Unix-like 作业系统权限的额外支持项目,因此要使用 ACL 必须要有档案系统的支持才行。目前绝大部分的档案系统都有支持 ACL 的功能,包括 ReiserFS, EXT2/EXT3, JFS, XFS 等等。在我们的 RHEL 5.x 当中,预设使用 Ext3 是启动 ACL 支持的!至于察看你的档案系统是否支持 ACL 可以这样看: [root@www ~]# mount ==直接查阅挂载参数的功能 /dev/hda2 on / type ext3 (rw) /dev/hda2 on / type ext3 (rw) /dev/hda3 on /home type ext3 (rw) /dev/hda3 on /home type ext3 (rw) # 假设我們只要看这兩个分区。 假设我们只要看这两个分区。 但沒有看到acl ! [root@www ~]# dumpe2fs -h /dev/hda2 ==由superblock 內容去查询 [root@www ~]# dumpe2fs -h /dev/hda2 ==由superblock内容去查询 (前面省略) (前面省略) Default mount options: user_xattr acl Default mount options: user_xattr acl (後面省略) (后面省略) 由mount单纯去查阅不见得可以看到实际的项目,由于目前新的distributions常常会主动加入某些预设功能,如上表所示,其实RHEL 5.x在预设的情况下(Default mount options: )就帮你加入acl的支持了! 那如果你的系統預设不會幫你加上acl 的支持呢?那如果你的系统预设不会帮你加上acl的支持呢? 那你可以这樣做:那你可以这样做: [root@www ~]# mount -o remount,acl / [root@www ~]# mount [root@www ~]# mount /dev/hda2 on / type ext3 (rw,acl) /dev/hda2 on / type ext3 (rw,acl) # 这樣就加入了! #这样就加入了! 但是如果想要每次开机都生效,那就这樣做: 但是如果想要每次开机都生效,那就这样做: [root@www ~]# vi /etc/fstab [root@www ~]# vi /etc/fstab LABEL=/1 / ext3 defaults ,acl 1 1 LABEL=/1 / ext3 defaults ,acl 1 1 如果你不确定或者是不会使用dumpe2fs观察你的档案系统,那么建议直接将上述的/etc/fstab里面的内容修改一下即可! ACL的设定技巧: getfacl, setfacl 好了,让你的filesystem 启动ACL 支持后,接下来该如何设定与观察ACL 呢?好了,让你的filesystem启动ACL支持后,接下来该如何设定与观察ACL呢? 很简单,利用这两个指令就可以了:很简单,利用这两个指令就可以了: getfacl:取得某个档桉/目录的ACL 设定项目; setfacl:设定某个目录/档桉的ACL规范。 先让我们来瞧一瞧setfacl 如何使用!先让我们来瞧一瞧setfacl如何使用! setfacl指令用法 [root

文档评论(0)

xy88118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档