ACL権限の説明[閉じる]

ACL権限の説明[閉じる]

マニュアルページ

man 5 acl

この場合あまり役に立ちません... Webで何かを見つけましたが、彼らはこの問題について完全に断食している人(私のような)に「理解できる」方法で説明していません...誰かが私に説明できますありますか?一度だけ?これらすべてのACLについて?

質問1つ

一般権限とACL権限の間の「接続」(相関)は何ですか? ...お互いにどのような影響を与えますか?

2つの質問

フェイシャルマスクとは何ですか? 「umask」に似ていますか?とにかく…ACLで何が使えますか? …そして…(再び)…「クラシック」マスクとの相関関係は何ですか?マスク)ACLで?両方を設定した場合、どのように機能しますか?

  • 2つの質問

マスクを設定するときに気づいたのはエルエスこのコマンドはわずかに異なる出力を表示します。

-rw-rwx---+ 1 <user> <group> file.txt

ファイルのグループオクテットには「rw」のみがあります。出力に「rwx」などのグループセットが表示されるのはなぜですか? ... "rwx"には一般権限も含まれていますか、またはacl権限のみが含まれていますか?

質問3

カーネルによる権限の読み取りは、最初に一般的な「一般」権限を解析し、次に「セカンダリ」(ACL)に移動することによって実行されますか。論理的にカーネル(またはファイルシステム)が取るアクションは次のようにする必要があります(間違っている場合は訂正してください)。

ユーザーが "others" オクテットが "0" のフォルダーにアクセス許可を設定し、他のユーザー (フォルダーを作成した所有者グループに属していない) が関連フォルダーに対して操作を実行しようとする場合、クラシック権限の分析の最初に...ユーザーに対する「一致」がないため、カーネルはACLを介してこのフォルダに別の権限(「補助」)が設定されていることを認識します。カーネル「実行」…これは正しいですか?

質問4

特定のユーザーを参照できない場合は、「other」クラスをどのように使用しますか? ACLは、通常の権限よりも細かい方法でアクセス権限を設定するように設計されているため(ACLでこの「その他」クラスを設定することは実際には役に立たないようです。)この場合、一般的な「その他」クラスを設定します。権限が不十分です。 「クラス?

ありがとう

ベストアンサー1

おそらくあなたの質問は妥当です。どこを見るべきかを知ればいいです。したがって、基本的な違いや「相関」を説明しようとします。しかし、もっと詳しく読んでください。重要なのは金額man setfaclではなく、合計を見ることです。man getfacelman acl

既存の方法を使用してchmodユーザー、グループ、およびその他の権限を割り当てます。割り当てることができますただユーザーのファイル所有権です。存在する前方十字靭帯を使用すると、同じファイルに必要な数のユーザーを割り当てることができます。

例:

setfacl -m u:vincenzogianfelice:w file

ここでは、ファイルへの追加の書き込み権限を付与し、さらにユーザーを追加しましたが、グループに入れませんでした。

おすすめ記事