操作系統(tǒng)許可權(quán)限---Aix ACL
我們今天要來學(xué)習(xí)下Aix ACL的知識。Aix ACL是什?也許你還不知道,這里,我們就來介紹下。Aix ACL是對標(biāo)準(zhǔn)權(quán)限位的擴(kuò)展。通過修改分配給個人或組的標(biāo)準(zhǔn)權(quán)限,對每個文件或目錄進(jìn)行更精細(xì)的控制。
對每個組或用戶,有3種權(quán)限分配情況:
PERMIT : 準(zhǔn)許對文件或目錄的特定權(quán)限。
DEMY : 限制對文件或目錄的特定權(quán)限。
SPECIFY : 明確地定義文件或目錄權(quán)限。
"acledit "命令用于建立Aix ACL。首先必須設(shè)置文本編輯器.如:export EDITOR=/usr/bin/vi。
然后使用:acledit file_name 屏幕上將會顯示:
- attributes:
- base permissions
- owner (rcunning): rwx
- group (staff): r—
- others: ---
- extended permissions
- disabled
要設(shè)置擴(kuò)展的權(quán)限,將“disabled ”設(shè)置改為“enabled”:
- extend permissions
- enabled
使用permit、deny 或specify關(guān)鍵字來定義擴(kuò)展權(quán)限。前面的例子表明只有所有者能對這個文件寫操作。組成員能讀此文件而其他用戶則沒有任何許可權(quán)限。如果要使用戶" joe"能夠讀寫這個文件,用以下命令:
- extended permissions
- enabled
- permit rw- u: joe.
要允許組用戶joegroup讀這個文件,用以下命令: rermit r-- g: joegroup
你能夠通過在同一行中合并多個條目來對權(quán)限進(jìn)行微調(diào)。如果只想為pete提供讀寫權(quán),而他是系統(tǒng)組的一部分,則用以下命令:
permit rw- u: pete, g: system
要為幾個用戶或組增加許可權(quán)限,則使用分行命令 :
- permit rw- u: joe
- permit rw- u: pete
使用" ls -el"命令,查看Aix ACL是否已在文件中設(shè)置。如"ls -el profile"命令顯示: — rwxw--------+
***的+表示文件已具 有有效的Aix ACL 。
注意:使用有數(shù)字爭議的chmod 命令將使文件或目錄的Aix ACL無效。
【編輯推薦】