acl權限細化spa
754 rwx u g o a
#對全部用戶設置權限繼承
權限細化需求:
1.root file rw-
2.root file r--
3.other file r--
4.user1 file rw
5.user2 file rx
6.user3 file wx
7.user4 file rwxget
acl 權限分配:file
1.setfacl設置文件權限
setfacl -m u:user1:rw root.txt權限
2.getfacl查看文件權限
getfacl root.txt密碼
3.刪除文件權限
setfacl -x u:user3 root.txt
4.清空文件權限
setfacl -b root.txt刪除文件
5.建立和刪除文件權限:
#須要對目錄設置acl權限便可
setfacl -m u:user4:rwx /mnt文件
6.如何設置對目錄以及子目錄和文件設置acl權限
setfacl -m u:user4:rwx -R/mnt/vi
7.目錄中後期添加的子目錄和文件如何繼承父目錄的權限
setfacl -m d:u:user4:rwx -R /mnt/sudo
設置用戶對命令的執行權限 -visudo:
1.設置
visudo
user4 localhost=/usr/sbin/useradd,/usr/sbin/userdel
2.使用sudo受權命令
sudo localhost=/usr/sbin/useradd user4
sudo localhost=/usr/sbin/userdel -r user4
3.使用無密碼的sudo受權命令sudo localhost=NOPASSWD:/usr/sbin/userdel -r user4sudo ALL=NOPASSWD:/usr/sbin/userdel -r user4