另一案例:设置用户hadoop对文件inittab读写权限
[root@xiaoke ~]# useradd hadoop
[root@xiaoke ~]# su - hadoop
[hadoop@xiaoke ~]$ cd /backup/
[hadoop@xiaoke backup]$ echo 123 > inittab
显示结果:-bash: inittab: 权限不够
解决方法:
[root@xiaoke backup]# setfacl -m u:hadoop:rw inittab
[root@xiaoke backup]# getfacl inittab
显示结果:
# file: inittab
# owner: root
# group: root
user::rw-
//冒号中间为空,代表是默认属主
user:hadoop:rw-
//额外指定用户
group::r--
mask::rw-
other::r--
验证:
[root@xiaoke backup]# su - hadoop
[hadoop@xiaoke ~]$ echo 123 >> /backup/inittab
[hadoop@xiaoke ~]$ tail -2 /backup/inittab
显示结果:
id:3:initdefault:
123
同样的对属组设置也是类似
[root@xiaoke backup]# setfacl -m g:mygroup:rw inittab
[root@xiaoke backup]# getfacl inittab
显示结果:
# file: inittab
# owner: root
# group: root
user::rw-
user:hadoop:rw-
group::r--
group:mygroup:rw-
//注意组要事先存在
mask::rw-
other::r--
注意:
[root@xiaoke backup]# ls -l
显示结果:
-rw-rw-r--+ 1 root root 888 3月 9 06:41 inittab
备注:
一个文件要是有扩展属性的话,ls -l显示结果会看到+这个符号
注意:
一个有着扩展属性的文件,通过复制或归档一个文件时,这个扩展属性很可能不能归档,除非使用特定选项或命令。
取消权限:
1.取消用户权限
[root@xiaoke backup]# setfacl -x u:hadoop inittab
[root@xiaoke backup]# getfacl inittab
2.取消组权限
[root@xiaoke backup]# setfacl -x g:mygroup inittab
[root@xiaoke backup]# getfacl inittab
相关文章
- linux文件权限位SUID,SGID,sticky的设置理解
- 解决useradd 用户后没有添加用户Home目录的情况,Linux改变文件或目录的访问权限命令,linux修改用户密码
- linux文件权限的修改与数字表示法
- linux chmod命令更改文件的读写执行权限
- Linux修改文件的权限,拥有者,所属组
- Linux的chmod命令,对一个目录及其子目录所有文件添加读写权限
- 关于Linux备份文件和应用的几个命令:tar和cp
- linux赋予文件夹所有权限_linux下查看文件的读写权限,以及给文件/夹分配读写的权限命令...
- linux ftp 用户不能覆盖、写入、创建文件的权限问题
- Linux文件权限进阶:在Linux中,文件权限进阶包括特殊权限和粘着位等