DAC権限の使用

DAC権限の使用

ユーザー tutu だけがファイルを読み取ることができると仮定します。

/home/grafh/file.txt 

有効にするにはどのような設定が必要ですか?

  • ファイル所有者はrootとして保持する必要があります(そしてユーザーtutuだけがファイルを読み取ることができます)。

ベストアンサー1

rwxクラシックDAC(ランダムアクセス制御、一般権限)を使用するか、ファイルアクセス制御リスト(ACL)を使用する2つの可能性があります。

DAC権限の使用

もし短いスカート独自のグループがない場合(groups tutu出力の確認)、新しいグループを作成して次の操作を行う必要があります。短いスカートグループの唯一のメンバーです。

root@host:~# addgroup tutu
root@host:~# usermod -G tutu tutu

次に、メンバーに読み取りアクセスを許可するようにファイル権限を変更します。短いスカートグループ:

root@host:~# chgrp tutu /home/grafh/file.txt
root@host:~# chmod 640 /home/grafh/file.txt

ファイルはまだ次の場所に属します。、読み込みは可能ですが書き込みはできません短いスカート他のユーザーではありません。

ACL権限の使用

ACL は、上記の DAC 権限に追加される追加権限です。既存のUnix DAC特権システムを使用して簡単に解決できない状況を解決するように設計されています。

許可する短いスカートファイルを読む:

root@host:~# setfacl -m u:tutu:r /home/grafh/file.txt 

おすすめ記事