useradd user1;useradd user2;useradd user3

mkdir /data/test

创建用户user1、user2、user3。在/data/下创建目录test_创建文件


  • 目录/data/test属主、属组为user1

chown user1 /data/test

chgrp user1 /data/test

创建用户user1、user2、user3。在/data/下创建目录test_创建文件_02

  • 在目录属主、属组不变的情况下,user2对文件有读写权限

setfacl -R -m u:user2:rw /data/test

getfacl /data/test


创建用户user1、user2、user3。在/data/下创建目录test_创建文件_03

  • user1在/data/test目录下创建文件a1.sh, a2.sh, a3.sh, a4.sh,设置所有用户都不可删除1.sh,2.sh文件、除了user1及root之外,所有用户都不可删除a3.sh, a4.sh

touch a{1..4}.sh

创建用户user1、user2、user3。在/data/下创建目录test_创建文件_04


chattr +i a1.sh a2.sh


创建用户user1、user2、user3。在/data/下创建目录test_3c_05



chmod o+t a3.sh a4.sh

创建用户user1、user2、user3。在/data/下创建目录test_创建文件_06


  • user3增加附加组user1,同时要求user1不能访问/data/test目录及其下所有文件

usermod -G user1 user3

创建用户user1、user2、user3。在/data/下创建目录test_3c_07


chmod -x /data/test

创建用户user1、user2、user3。在/data/下创建目录test_3c_08


  • 清理/data/test目录及其下所有文件的acl权限


setfacl -R -b /data/test

创建用户user1、user2、user3。在/data/下创建目录test_3c_09