-
查看分区ACL权限是否开启
dumpe2fs -h /dev/sda3 -h 仅显示超级块中信息,而不显示磁盘块组的详细信息
-
查看ACL命令
getfacl 文件名
-
设定ACL权限
setfacl 选项 文件名 -m 设定ACL权限 -x 删除指定的ACL权限 -b 删除所有ACL权限 -d 设定默认ACL权限 -k 删除默认ACL权限 -R 递归设定ACL权限 setfacl -m u:lifeng4:rx /project/ 为lifeng4的用户添加/project 的rx权限 setfacl -m g:testgropp2:rwx /project/ 为testgropp2的组添加/project 的rwx权限
-
修改最大有效权限
setfacl -m m:权限 文件名
-
删除ACL权限
setfacl -x u:用户名 文件名 setfacl -x g:组名 文件名 setfacl -b 文件名 删除文件下所有的ACL权限
-
递归ACL权限
setfacl -m u:用户名:权限 -R 目录 执行命令后创建的文件没有ACL权限
7.默认ACL权限
setfacl -m d:u:用户名:权限:目录 设定默认ACL权限后,再新建文件有ACL权限,现有文件没有