UGO模型 ACL特殊权限

ACL: 访问控制列表

	1、针对用户设置权限
	2、针对用户组设置权限
	3、子文件或者子目录继承父目录的权限

setfacl:
# setfacl -m u:nebula:rw aclfile
-m:配置acl
-x:删除acl参数
-b:移除所有的ACL权限
-R:递归配置
d:目录专有
UGO模型 ACL特殊权限_第1张图片
UGO模型 ACL特殊权限_第2张图片UGO模型 ACL特殊权限_第3张图片UGO模型 ACL特殊权限_第4张图片UGO模型 ACL特殊权限_第5张图片UGO模型 ACL特殊权限_第6张图片
权限掩码:umask,chmod
chmod 222 umask=222 555

文件默认权限: 凡是减的结果中没有执行权限,需要加1
666-umask 644
目录的默认权限:
777-umask 755
UGO模型 ACL特殊权限_第7张图片
特殊权限:
SUID 权限是在属主的x位上 出现s S
1、仅仅对二进制程序有效
2、执行者对于程序需要具有可执行权限
3、仅仅在执行程序的过程中有效, 程序----->进程
4、执行者将具有该程序的拥有者的权限

SGID 权限是在属组的x位上,出现s S
1、对二进制程序有效
2、执行者对于程序需要具有可执行权限
3、执行者将具有该程序的属组的权限
4、SGID主要作用于目录:在此目录下创建新的文件时,新的文件的属组和目录的属组相同UGO模型 ACL特殊权限_第8张图片

`SBIT 针对other,/tmp,在执行权限权限位出现t T
1、只针对目录有效
2、用户在此目录下创建的文件或者目录,只有用户自己和root有权限删除

注意:原本权限位有执行权限时,用小写字母,否则用大写字母pr-
UGO模型 ACL特殊权限_第9张图片
UGO模型 ACL特殊权限_第10张图片

你可能感兴趣的:(UGO模型 ACL特殊权限)