acl说明

linux的9位权限位不足以应对复杂情况下的权限问题
ACL可以
image.png

开启acl权限

image.png
image.png
image.png

设置acl权限

setfacl
设置了acl权限后通过ll查看文件或者目录会有 “+”显示
image.png
image.png
image.png
设置acl的mask权限,mask权限代表能够给予用户的最大权限,
如果mask = r_x 但是给用户的是rwx权限,因为最大权限都没有w,所以用户的w权限是不会生效的
image.png

删除acl权限

image.png

查看acl权限

getfacl
image.png

acl权限溢出

如果给user 用户递归 赋予 /www目录的5的acl权限,那么/www目录下的所有文件都有可执行的权限,不可避免的权限溢出