關於linux訪問控制(ACL訪問控制)

2021-10-14 16:42:07 字數 478 閱讀 2528

由於linux系統的基本許可權控制是針對文件所有者或其他賬戶來進行控制的,無法對單獨賬戶控制,這是acl訪問控制許可權,使用acl我們可以針對單一賬戶設定文件的訪問許可權

描述:檢視文件的acl全新啊

用法:通過getfacl對檔案或目錄進行acl許可權檢視

用來對檔案進行訪問控制

用法:setfacl [選項] [ acl條目] 檔案或目錄

常用選項:

-b:刪除所有附加的acl條目

-k:刪除預設的acl

-m:新增acl條目

-x:刪除指定的acl條目

-r:遞迴處理所有的子檔案與子目錄

示例setfacl -m u:user1:rw aaa #新增acl條目,使使用者user1對aaa檔案可讀可寫

setfacl -m g:user1:r aaa #新增acl條目,使user1組對aaa檔案可讀

setfacl -b aaa #刪除所有附加的acl條目

ACL訪問控制列表

acl的基本原理 功能與侷限性 網路中常說的acl是網路裝置所提供的一種訪問控制技術 其他很多地方也用到了acl 初期僅在路由器上支援,近些年來已經擴充套件到三層交換機,部分最新的二層交換機如2950之類也開始提供acl的支援。只不過支援的特性不是那麼完善而已。在其它廠商的路由器或多層交換機上也提供...

ACL訪問控制列表

技術從來都是一把雙刃劍,網路應用與網際網路的普及在大幅提高企業的生產經營效率的同時,也帶來了諸如資料的安全性,員工利用網際網路做與工作不相干事等負面影響。如何將乙個網路有效的管理起來,盡可能的降低網路所帶來的負面影響就成了擺在網路管理員面前的乙個重要課題。a公司的某位可憐的網管目前就面臨了一堆這樣的...

訪問控制列表 ACL

訪問控制列表的條件引數都在ip包中,協議號和ip位址 源位址和目的位址 都在ip包頭部分,埠號在ip包的資料部分,也就是第四層頭部。訪問控制列表是應用在路由器介面的指令列表,這些指令列表用來告訴路由器哪些資料報可以接收 哪些資料報需要拒絕。訪問控制是網路安全防範和保護的主要策略,它的主要任務是保證網...