facl权限管理有两条命令
一条setfacl是设置facl权限
一条getfacl是查看facl权限
getfacl 后面直接跟上文件名是查看facl权限![]
可以看到,aa文件只有基本的user、group、other权限,该文件对于文件所属人有读写权限 而所属组和其他用户只有读权限
设置过后文件后会发现多了一个+
展开后发现
多了一行default的内容
default后面的冒号为空的内容代表文件本身的默认权限
其中的guapi用户多有rwx权限 但是他并非是文件所属人和所属组 这就是facl的作用
原文:http://blog.51cto.com/13769528/2120902