【发布时间】:2019-08-09 14:09:00
【问题描述】:
所以我一直在 Linux 中测试 ACL,它们按预期工作。例如,我在这个文件夹中为属于 grupo share 的用户建立了权限。到目前为止,一切都很好......
lucas@lucas:/$ getfacl testAcl/
# file: testAcl/
# owner: root
# group: root
user::rwx
group::rwx
group:share:rwx
mask::rwx
other::---
default:user::rwx
default:group::rwx
default:group:share:rwx
default:mask::rwx
default:other::---
这很好用。设置 ACL 后,用户可以或不能进入指定的文件夹,具体取决于他们的组成员身份。
但我对一些不同的东西感兴趣:用户通常登录服务器,然后登陆他们的/home/user 文件夹。例如,如何设置 ACL,使用户既不能离开 /home 目录,又能深入到 /home/share 内部?
到目前为止,我有两个选择:
- 属于
adm组的所有用户都可以离开/home,或者... - 属于
share组的所有用户都不能离开/home。
如何使用setfacl 进行设置?
【问题讨论】:
标签: ubuntu permissions filesystems acl shared-directory