系统管理指南:安全性服务

文件的 ACL 项

下表列出了对文件设置 ACL 时可以使用的有效 ACL 项。前三个 ACL 项提供基本的 UNIX 文件保护。

表 6–7 文件的 ACL 项

ACL 项 

说明 

u[ser]::perms

文件属主权限。 

g[roup]::perms

文件组权限。 

o[ther]:perms

文件属主或文件组成员之外的用户的权限。 

m[ask]:perms

ACL 掩码。掩码项表示允许用户(属主除外)和组拥有的最大权限。掩码是一种可快速更改所有用户和组的权限的方法。 

例如,mask:r-- 掩码项表示,用户和组只能拥有读取权限,即使他们可能拥有写和执行权限。

u[ser]:uid:perms

特定用户的权限。对于 uid,可以指定用户名或数字 UID。

g[roup]:gid:perms

特定组的权限。对于 gid,可以指定组名或数字 GID。