1. 程式人生 > >文件ACL&su&sudo

文件ACL&su&sudo

water http 對待 getfacl roo root 通用 all oot

一、ACL(文件的訪問控制列表)
普通、特殊、隱藏權限都是針對某一類用戶(個人、組、other),ACL個別對待(類似於“綠卡”的功能)
setfacl設置
技術分享圖片
getfacl查看
二、su&sudo
su 切換用戶
sudo 把特定的命令執行權限給指定用戶;作用:保證普通用戶可以完成特殊任務,避免root密碼泄漏
配置文件(/etc/sudoers)提供集中的用戶管理、權限、主機參數等
技術分享圖片
誰可以用(用戶) ;允許使用的主機=(ALL);可以執行的命令列表(絕對路徑)

文件ACL&su&sudo