linux 学习之权限优先级

linux下对同一文件的权限分成很多类,同时也可能对同一文件权限配置多种权限
那么在这么多配置中,到底是怎么生效的呢?
比如一个文件abc.txt属于wang用户,而同时对abc.txt又设置了ACL禁止 wang用户
读写执行等等这些情况
就是ACL的生效顺序完全理解,模拟出实验环境一一验证
1,文件a属于mage用户,但ACL限制 mage读写执行

linux 学习之权限优先级

Paste_Image.png


a 文件属于mage用户

linux 学习之权限优先级

Paste_Image.png

针对文件a写了一条ACL,禁止 mage 用户访问
切换回mage用户后,仍能读写
总结一:所有者权限高于ACL权限
2.文件a属于abc用户组,该组成员abc对该文件有读写权限,但ACL限制c 用户读

linux 学习之权限优先级

Paste_Image.png

文件a属于abc组,并且有读权限

linux 学习之权限优先级

Paste_Image.png

文件a 针对c 用户禁止读写执行
切换回c用户,禁止访问
总结:ACL权限高于组用户权限

  1. 文件a,对other 设置读写权限,配置ACL禁止 d 用户读写,最后d 用户不能访问该文件

最终总结出权限是:用有者>ACL>所属组>other

原创文章,作者:songjuncai,如若转载,请注明出处:http://www.178linux.com/77102

(0)
songjuncaisongjuncai
上一篇 2017-05-29 17:48
下一篇 2017-05-30 00:32

相关推荐

  • bash进阶学习ing

    使用read命令来接受输入使用read来把输入值分配给一个或多个shell变量: -p 指定要显示的提示 -t TIMEOUT read 从标准输入中读取值,给每个单词分配一个变量所有剩余单词都被分配给最后一个变量read -p “Enter a filename: “ FILE 条件选择if语句选择执行:注意: if语句可嵌套单分支if 判断条件: the…

    Linux干货 2016-08-21
  • 以后的运维是linux系统的天下

       搞IT行业差不多10年了,也接触过网络设备的配置,比如防火墙和交换机的管理,也管理过虚拟化平台,比如vmware的虚拟化,还懂一些简单的oracle数据库的安装,存储、光钎交换机的配置等,因为曾经在传统企业做过8年多的网管,当时的企业规模也是比较大,也接触了很多设备,但就是linux接触的不是很多,后来去一家公司做系统集成,也是什么…

    Linux干货 2016-10-19
  • LVS的简介和配置

    lvs分为3种模式 :1:lvs-nat:本质是多目标IP的DNAT,通过将请求报文中的目标地址和目标端口修改为某挑出的RS的RIP和PORT实现转发(1)RIP和DIP必须在同一个IP网络,且应该使用私网地址;RS的网关要指向DIP(2)请求报文和响应报文都必须经由Director转发,Director易于成为系统瓶颈(3)支持端口映射,可修改请求报文的目…

    2017-10-23
  • 计算机的组成及功能

    计算机的组成有中央处理器(包含逻辑运算器和控制器)、内存、输入设备、输出设备    逻辑运算器主要负责程序的运算和逻辑的判断、控制器是协调各组件与各单元的工作。 内存是与CPU进行沟通的桥梁,其作用是用于暂时存放CPU中的运算数据,以及与硬盘等外部存储器交换的数据。 输入设备是用户和计算机系统之间进行信息交换的主要装置之一。 输出设备是外…

    Linux干货 2017-07-02
  • Linux终端类型

    Linux终端类型 Linux系统中的终端基本都在/dev目录下,可分为文本命令行模式和图形界面模式。命令行模式是一种字符设备,通常使用tty来简称各种类型的终端设备。tty是Teletype的缩写。Teletype是最早出现的一种终端设备,很象电传打字机,是由Teletype公司生产的。 1、 物理终端 在Unix系统中,计算机显示器通常被称为控制台终端。…

    Linux干货 2016-10-14
  • 关于VIM编辑器

                                                      &nbsp…

    系统运维 2016-08-11