ホームページ 運用・保守 Linuxの運用と保守 Linux ACLの用途は何ですか

Linux ACLの用途は何ですか

Feb 27, 2023 pm 05:38 PM
linux

ACL は、ファイル/ディレクトリのアクセス制御リストを指し、ファイルに対するユーザーのアクセス許可を設定するために使用されます。 ACL の機能: 1. ユーザーに対して権限を設定できます; 2. ユーザー グループに対して権限を設定できます; 3. サブファイル/ディレクトリは親ディレクトリの権限を継承します。

Linux ACLの用途は何ですか

#このチュートリアルの動作環境: linux7.3 システム、Dell G3 コンピューター。

ACL とは


ACL の正式名称は Access Control List で、ファイル/ディレクトリのアクセス制御である Control List です。 UGO 権限管理に基づいて、ファイル システムに追加のより柔軟な権限管理メカニズムを提供します。これは、UNIX ファイル権限管理を補完するものとして設計されています。

ACL を使用すると、任意のファイル/ディレクトリに対するアクセス許可を任意のユーザーまたはユーザー グループに設定できます。

Linux システムでは、ACL は 1 人のユーザーがファイルにアクセスするための権限を設定できます。従来の方法 (3 つの権限を持つ 3 つの ID) でファイル アクセス権限を設定するだけでなく、ACL を使用して設定することもできるとも言えます。

ACL の用途とは何ですか

ACL は UGO 権限管理の補足として使用されるため、当然のことながら、ACL には UGO では実行できない、または実行が難しい機能が必要です。

  • ##ユーザーに対して権限を設定できます

  • ユーザー グループに対して権限を設定できます

  • サブファイル /ディレクトリは親ディレクトリの権限を継承します

ACLがサポートされているかどうかを確認してください

ACLには次の協力が必要ですLinux カーネルとファイル システムを動作させるには、現在、ほとんどの Linux ディストリビューションがデフォルトでサポートしています。ただし、最初に確認することをお勧めします:

sudo tune2fs -l /dev/sda1 |grep “Default mount options:”
Default mount options:                 user_xattr    acl
ログイン後にコピー

ACL サポートがデフォルトで追加されていることがわかります (デフォルトのマウント オプション:)。

通常のファイルの ACL 設定:


setfacl コマンド (set 設定、f ファイル ファイル、acl アクセス制御リスト)


ファイルの ACL を追加します

setfacl -m u:zx:--- 1243.txt (zx用户对1243.txt文件没有任何权限)
setfacl -m g:zx:--- 1243.txt (zx组对1243.txt文件没有任何权限)
ログイン後にコピー

-m パラメータは変更の変更を示し、u はユーザー user、zx ユーザー名の設定を示し、--- は権限の設定を示します情報

ファイルの ACL 権限を表示します

getfacl 1243.txt  (查看文件的ACL权限信息)
ログイン後にコピー

Linux ACLの用途は何ですか

Linux ACLの用途は何ですか

ファイルを削除しますファイルの ACL Permissions

setfacl -x u:zx  1243.txt
ログイン後にコピー

ACL のアクセス許可を設定した後、ファイル情報を表示するとファイルのアクセス許可情報の欄に「 」があることがわかります

Linux ACLの用途は何ですか

ファイルの ACL 権限情報を削除します:

setfacl -b 1243.txt (1342 の ACL 権限情報を削除します) .txt)

Linux ACLの用途は何ですか

ディレクトリ ファイルの ACL 設定


ディレクトリ ファイルの ACL の設定は次のとおりです。ディレクトリ ファイルの ACL を設定します。作成されたファイルは権限制御の対象になります。


mask: ユーザーの最大権限範囲を示します。

setfacl -m d:u:zx:r-- 123
ログイン後にコピー

d:default (デフォルトを設定します) )

ルート ディレクトリで root を使用します。 123/bbb ディレクトリ ファイルを作成し、ユーザー zx に読み取り行権限を設定します。

Linux ACLの用途は何ですか

Linux ACLの用途は何ですか

後続の新しい 123 ファイルが継承されることがわかります。以前の bbbACL 権限設定 zx には読み取り権限のみがあります。

Linux ACLの用途は何ですか

関連する推奨事項: 「

Linux ビデオ チュートリアル」 "

以上がLinux ACLの用途は何ですかの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

rootとしてmysqlにログインできません rootとしてmysqlにログインできません Apr 08, 2025 pm 04:54 PM

ルートとしてMySQLにログインできない主な理由は、許可の問題、構成ファイルエラー、一貫性のないパスワード、ソケットファイルの問題、またはファイアウォール傍受です。解決策には、構成ファイルのBind-Addressパラメーターが正しく構成されているかどうかを確認します。ルートユーザー許可が変更されているか削除されてリセットされているかを確認します。ケースや特殊文字を含むパスワードが正確であることを確認します。ソケットファイルの許可設定とパスを確認します。ファイアウォールがMySQLサーバーへの接続をブロックすることを確認します。

c言語条件付き編集:初心者向けの詳細なガイドへの実践的なアプリケーション c言語条件付き編集:初心者向けの詳細なガイドへの実践的なアプリケーション Apr 04, 2025 am 10:48 AM

c言語条件付きコンパイルは、コンパイル時間条件に基づいてコードブロックを選択的にコンパイルするメカニズムです。導入方法には、#IFおよび#ELSEディレクティブを使用して、条件に基づいてコードブロックを選択します。一般的に使用される条件付き式には、STDC、_WIN32、Linuxが含まれます。実用的なケース:オペレーティングシステムに従って異なるメッセージを印刷します。システムの数字数に応じて異なるデータ型を使用します。コンパイラに応じて、異なるヘッダーファイルがサポートされています。条件付きコンパイルにより、コードの移植性と柔軟性が向上し、コンパイラ、オペレーティングシステム、CPUアーキテクチャの変更に適応できます。

rust錆自明】はじめに rust錆自明】はじめに Apr 04, 2025 am 08:03 AM

1.0.1序文このプロジェクト(コードとコメントを含む)は、私の独学の錆の間に記録されました。不正確または不明確な声明があるかもしれませんが、謝罪してください。あなたがそれから利益を得るなら、それはさらに良いです。 1.0.2なぜRustrustは信頼性が高く効率的ですか? Rustは、CとCを同様のパフォーマンスであり、セキュリティが高くなり、CやCのようなエラーを確認するために頻繁な再コンパイルを必要としません。主な利点には、メモリセキュリティ(nullポインターの防止、ぶら下がりポインター、およびデータ競合の防止)が含まれます。スレッドセーフ(実行前にマルチスレッドコードが安全であることを確認してください)。未定義の動作を避けてください(例:境界のない配列、未知の変数、または解放されたメモリへのアクセス)。 Rustは、ジェネリックなどの最新の言語機能を提供します

Linuxの5つの基本コンポーネントは何ですか? Linuxの5つの基本コンポーネントは何ですか? Apr 06, 2025 am 12:05 AM

Linuxの5つの基本コンポーネントは次のとおりです。1。カーネル、ハードウェアリソースの管理。 2。機能とサービスを提供するシステムライブラリ。 3.シェル、ユーザーがシステムと対話するインターフェイス。 4.ファイルシステム、データの保存と整理。 5。アプリケーション、システムリソースを使用して機能を実装します。

MySQLを解決する方法は開始できません MySQLを解決する方法は開始できません Apr 08, 2025 pm 02:21 PM

MySQLの起動が失敗する理由はたくさんあり、エラーログをチェックすることで診断できます。一般的な原因には、ポートの競合(ポート占有率をチェックして構成の変更)、許可の問題(ユーザー許可を実行するサービスを確認)、構成ファイルエラー(パラメーター設定のチェック)、データディレクトリの破損(テーブルスペースの復元)、INNODBテーブルスペースの問題(IBDATA1ファイルのチェック)、プラグインロード障害(エラーログのチェック)が含まれます。問題を解決するときは、エラーログに基づいてそれらを分析し、問題の根本原因を見つけ、問題を防ぐために定期的にデータをバックアップする習慣を開発する必要があります。

特定のシステムバージョンでMySQLが報告したエラーのソリューション 特定のシステムバージョンでMySQLが報告したエラーのソリューション Apr 08, 2025 am 11:54 AM

MySQLのインストールエラーのソリューションは次のとおりです。1。システム環境を慎重に確認して、MySQL依存関係ライブラリの要件が満たされていることを確認します。異なるオペレーティングシステムとバージョンの要件は異なります。 2.エラーメッセージを慎重に読み取り、依存関係のインストールやSUDOコマンドの使用など、プロンプト(ライブラリファイルの欠落やアクセス許可など)に従って対応する測定値を取得します。 3.必要に応じて、ソースコードをインストールし、コンパイルログを慎重に確認してみてください。これには、一定量のLinuxの知識と経験が必要です。最終的に問題を解決する鍵は、システム環境とエラー情報を慎重に確認し、公式の文書を参照することです。

MySQLはAndroidで実行できますか MySQLはAndroidで実行できますか Apr 08, 2025 pm 05:03 PM

MySQLはAndroidで直接実行できませんが、次の方法を使用して間接的に実装できます。Androidシステムに構築されたLightWeight Database SQLiteを使用して、別のサーバーを必要とせず、モバイルデバイスアプリケーションに非常に適したリソース使用量が少ない。 MySQLサーバーにリモートで接続し、データの読み取りと書き込みのためにネットワークを介してリモートサーバー上のMySQLデータベースに接続しますが、強力なネットワーク依存関係、セキュリティの問題、サーバーコストなどの短所があります。

C言語関数ライブラリはどこにありますか? C言語関数ライブラリを追加する方法は? C言語関数ライブラリはどこにありますか? C言語関数ライブラリを追加する方法は? Apr 03, 2025 pm 11:39 PM

C Language Functionライブラリは、さまざまな機能を含むツールボックスであり、さまざまなライブラリファイルに編成されています。ライブラリを追加するには、コンパイラのコマンドラインオプションを介して指定する必要があります。たとえば、GCCコンパイラは-Lオプションを使用して、ライブラリ名の略語が続きます。ライブラリファイルがデフォルトの検索パスの下にない場合は、-Lオプションを使用してライブラリファイルパスを指定する必要があります。ライブラリは、静的ライブラリと動的ライブラリに分けることができます。静的ライブラリはコンパイル時にプログラムに直接リンクされ、動的ライブラリは実行時にロードされます。

See all articles