Linux認證--Linux檔案許可權的設定技巧

  windows系統其實和linux系統有相似的地方,windows系統檔案、目錄的屬性有隻讀、隱藏,而linux也一樣。 

linux中,每一個檔案都具有特定的屬性。主要包括檔案類型和檔案許可權兩個方面。可以分為5種不同的類型:普通檔案、目錄檔案、連結檔案、設備檔案和管道檔案。 

所謂的檔案許可權,是指對檔案的訪問許可權,包括對檔案的讀、寫、刪除、執行。linux 是一個多用戶作業系統,它允許多個用戶同時登錄和工作。因此 linux 將一個檔案或目錄與一個用戶或組聯繫起來。訪問控制列表(acl:access control list)為計算機提供更好的訪問控制,它的作用是限制包括root用戶在內的所有用戶對檔案、資源或者套接字的訪問。下面就來教大家簡單的設定方法。 

步驟1 檢查系統核心 

首先檢查你的linux系統的核心是否有支持acl的功能。因為linux系統並不是每一個版本的核心都有支持acl的功能,而最簡單的方法就是檢查系統目前的核心能否支持: 

[root@mail /]# cat /boot/config-kernel-version | grep -i ext3 

config_ext3_fs=m 

config_ext3_idex=y 

config_ext3_fs_xattr_sharing=y 

config_ext3_fs_xattr_user=y 

config_ext3_fs_xattr_trusted=y 

config_ext3_fs_acl=y 

此時如果能看到上面的幾項則表示已經編譯到核心中,ext3檔案系統已支持acl功能,這些功能在編譯核心選項中都可以找到。如果編譯時找不到,可以到acl的官方網站來安裝kernel(acl.bestbits.at/)。 

步驟2 掛載分區 

你可以用下列的方式掛載分區並啟用acl: 

#mount -t ext3 -o acl /dev/sda1 /fs1 

你也可以直接寫在/etc/fstab檔案中,這樣就可以在開機後支持acl功能: 

#vi /etc/fstab