FACL(Filesystem Access Control List)是指文件访问控制列表,该属性可以利用文件扩展保存额外的访问控制权限,比如有一下情况:storm用需要创建一个test文件,他需要cathy用户同样具有rw权限,通常的权限控制做法是需要修改test文件的other权限为rw,但是这样做以后所有的用户都具有rw权限,带来极大的安全隐患,此时就该facl发挥作用的时候了。

facl权限管理有两条命令 一条setfacl是设置facl权限 一条getfacl是查看facl权限 getfacl 后面直接跟上文件名是查看facl权限 ![]

可以看到,aa文件只有基本的user、group、other权限,该文件对于文件所属人有读写权限 而所属组和其他用户只有读权限 设置过后文件后会发现多了一个+ 展开后发现 多了一行default的内容 default后面的冒号为空的内容代表文件本身的默认权限 其中的guapi用户多有rwx权限 但是他并非是文件所属人和所属组 这就是facl的作用