婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > Linux中限制用戶訪問權(quán)限的3種方法

Linux中限制用戶訪問權(quán)限的3種方法

熱門標(biāo)簽:河南語音電銷機(jī)器人加盟公司 電銷機(jī)器人怎么打卡 抖音商家地圖標(biāo)注入駐店 易聯(lián)系統(tǒng)外呼營銷來回呼 江西意向度高的羿智云外呼系統(tǒng) 無錫真人電銷機(jī)器人供應(yīng)商 如何找電銷機(jī)器人 濟(jì)南智能語音電銷機(jī)器人加盟 無錫ai智能語音電銷機(jī)器人廠家

現(xiàn)在需要限定某個(gè)用戶對特定目錄/文件的訪問權(quán)限,或者把某個(gè)用戶的訪問范圍限制在某個(gè)目錄/文件中。現(xiàn)實(shí)情況下,還是能遇到這樣的需求的,比如說ubuntu下有多個(gè)可登錄用戶,默認(rèn)情況下,用戶A的工作目錄(一般為/home/A)對任何其他用戶來說都是可讀的,但是用戶A可能不希望其他用戶(或者某個(gè)特定用戶)讀取A的文件。

這里提出三個(gè)解決方案。

第一種:使用chmod更改特定目錄的權(quán)限。這能起到限制特定目錄被某些人訪問的作用,限定某個(gè)用戶的目的也能達(dá)到,但是會(huì)誤傷其他用戶。
第二種:使用linux容器,例如lxc。耗費(fèi)空間,設(shè)置稍顯麻煩。
第三種:使用setfacl命令設(shè)定訪問控制。

其中,第三個(gè)方案是最符合要求的。本文主要講該方案的具體實(shí)現(xiàn)并在我自己的本上測試。我的系統(tǒng)為Linux Mint 15 64位,根目錄/使用的是ext4文件系統(tǒng),/home使用的btrfs文件系統(tǒng)。

安裝acl

復(fù)制代碼
代碼如下:
sudo apt-get install acl

有資料說是要重啟系統(tǒng),但是測試的時(shí)候我發(fā)現(xiàn)這個(gè)在以前就已經(jīng)安裝好了(不知道是Mint自帶了還是我胡亂裝的),沒有重啟依舊有效。


使用setfacl

以root的身份執(zhí)行下面的命令:

復(fù)制代碼
代碼如下:
# mkdir /home/test
# touch /home/test/foo.txt
# vim /home/test/foo.txt
# ls -ld /home/test/
drwxr-xr-x 1 root root 14 Jan 16 09:46 /home/test/
# ls -ld /home/test/foo.txt
-rw-r--r-- 1 root root 6 Jan 16 09:46 /home/test/foo.txt

上面的命令在/home目錄下創(chuàng)建目錄test,在test目錄下創(chuàng)建文件foo.txt,并在foo.txt下隨便加了些內(nèi)容。然后以普通用戶letian的身份訪問foo.txt,可以讀foo.txt。

現(xiàn)在以root身份運(yùn)行setfacl,使得/home/test目錄及其里面的文件和目錄不能被letian訪問。

復(fù)制代碼
代碼如下:
# setfacl -R -m u:letian:- /home/test/

-R表示遞歸,-m表示修改,u:letian:-表示用戶(user)letian對/home/test沒有任何權(quán)限。可以根據(jù)需要添加r、w、x及其組合。 我們查看一下test目錄的詳細(xì)信息:

復(fù)制代碼
代碼如下:
# ls -ld /home/test/
drwxr-xr-x+ 1 root root 14 Jan 16 09:46 /home/test/

文件權(quán)限后面出現(xiàn)了一個(gè)+號,這說明該文件或者目錄設(shè)置了ACL。foo.txt的權(quán)限信息后面也會(huì)有+號。 然后,以letian的身份訪問該目錄:

復(fù)制代碼
代碼如下:

$ ls /home/test
ls: cannot open directory /home/test: Permission denied


使用getfacl

getfacl用來查看對某個(gè)目錄/文件設(shè)置的acl。

復(fù)制代碼
代碼如下:
$ getfacl /home/test
# file: /home/test
# owner: root
# group: root
user::rwx
user:letian:---
group::r-x
mask::r-x
other::r-x

刪除設(shè)置的acl

復(fù)制代碼
代碼如下:

# setfacl -b /home/test/
# getfacl /home/test
# file: /home/test
# owner: root
# group: root
user::rwx
group::r-x
other::r-x

標(biāo)簽:宿州 亳州 綏化 常德 江蘇 河源 濱州 保山

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Linux中限制用戶訪問權(quán)限的3種方法》,本文關(guān)鍵詞  Linux,中,限制,用戶,訪問,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Linux中限制用戶訪問權(quán)限的3種方法》相關(guān)的同類信息!
  • 本頁收集關(guān)于Linux中限制用戶訪問權(quán)限的3種方法的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    主站蜘蛛池模板: 长宁区| 宜兴市| 老河口市| 龙游县| 汤阴县| 喜德县| 仙桃市| 宜良县| 鄂温| 江西省| 和静县| 左权县| 鲜城| 长阳| 宝坻区| 太康县| 台南县| 江油市| 阜阳市| 冷水江市| 新昌县| 郁南县| 黄大仙区| 曲阜市| 清原| 封开县| 赤壁市| 伊金霍洛旗| 阜城县| 双流县| 阳曲县| 玉林市| 府谷县| 德钦县| 昌乐县| 乐昌市| 府谷县| 赤峰市| 古田县| 湛江市| 赤壁市|