#相关命令 setfacl :设置acl命令


getfacl :查看acl命令


选项

-b,--remove-all:删除所有扩展的acl规则,基本的acl规则(所有者,群组,其他)将被保留。
-k,--remove-default:删除缺省的acl规则。如果没有缺省规则,将不提示。
-n,--no-mask:不要重新计算有效权限。setfacl默认会重新计算ACL mask,除非mask被明确的制定。
--mask:重新计算有效权限,即使ACL mask被明确指定。
-d,--default:设定默认的acl规则。
--restore=file:从文件恢复备份的acl规则(这些文件可由getfacl -R产生)。通过这种机制可以恢复整个目录树的acl规则。此参数不能和除--test以外的任何参数一同执行。
--test:测试模式,不会改变任何文件的acl规则,操作后的acl规格将被列出。
-R,--recursive:递归的对所有文件及目录进行操作。
-L,--logical:跟踪符号链接,默认情况下只跟踪符号链接文件,跳过符号链接目录。
-P,--physical:跳过所有符号链接,包括符号链接文件。
--version:输出setfacl的版本号并退出。
--help:输出帮助信息。
--:标识命令行参数结束,其后的所有参数都将被认为是文件名
-:如果文件名是-,则setfacl将从标准输入读取文件名。

实例

1.查看文件是否具有acl (文件默认没有acl,这里已经加了一条)

[10:58:40 root@centos7 data]#getfacl file 
# file: file
# owner: root
# group: root
user::rw-
user:a:rw-
group::r--
mask::rw-
other::---
[10:58:48 root@centos7 data]#getfacl --omit-header file

2.添加文件acl

setfacl -Rm g:sales:rwX  /data
递归实现data目录下所有文件加权限

3. 删除文件acl(现文件file有3个acl)