Вивчіть команду Linux GETFACL

Вивчіть команду Linux GETFACL

Команда getfacl для комп'ютерів під керуванням Linux показує список керування доступом до файла або каталогу.

Опис

Для кожного файла getfacl показує назву файла, власника, групу та список контролю доступу. Якщо каталог має типовий ACL, getfacl також показує типовий ACL. Не можна використовувати типові списки ACL.

Якщо getfacl використовується у файловій системі, яка не підтримує ACL, getfacl показує права доступу, визначені бітами роздільної здатності традиційного режиму файлу.

Формат виводу getfacl виглядає так:

1: # файл: somedir /
2: # власник: lisa
3: # група: персонал
4: користувач:: rwx
5: користувач: joe: rwx #effective: rx
6: group:: rwx #effective: rx
7: group: круто: rx
8: маска: rx
9: інше: rx
10: типово: користувач:: rwx
11: типово: користувач: joe: rwx #effective: rx
12: типово: група:: rx
13: типово: маска: rx
14: типово: інше: ---

Рядки 4, 6 і 9 відповідають власним, груповим та іншим полям бітів роздільної здатності режиму файлу. Ці три називають базовими записами ACL. Рядки 5 і 7 - іменовані записи користувача та іменованої групи. Рядок 8 - ефективна маска прав. Цей запис обмежує чинні права, які надаються всім групам та іменним користувачам. (Власник файлу та інші дозволи не залежать від чинної маски прав; всі інші записи.) Рядки з 10 по 14 відображають типовий ACL, пов "язаний з цією текою. Типові каталоги можуть мати ACL. Звичайні файли ніколи не мають типового ACL.

Типова поведінка getfacl полягає в тому, щоб показувати як ACL, так і ACL за замовчуванням і включати коментар про діючі права для рядків, де права на запис відрізняються від чинних прав.

Якщо вихідні дані надходять на термінал, коментар про чинні права вирівняний по стовпчику 40. Інакше один символ табуляції відокремлює запис ACL та коментар про чинні права.

Списки ACL для декількох файлів розділені порожніми рядками. Вихідні дані getfacl також можна використовувати як вхідні дані для setfacl.

права доступу

Процесам з доступом до файлу за допомогою пошуку (тобто Процесам з доступом з правом читання до каталогу, що містить файл) також надається доступ на читання до списків ACL файлу. Це подібно до дозволів, потрібних для доступу до режиму файлів.

Параметри

Конкретний синтаксис варіюється. Запустіть getfacl - help для отримання зведеного списку команд, доступних у вашому конкретному дистрибутиві.

Використовуйте такі ключі, щоб змінити поведінку команди:

  • —access : показує список керування доступом до файлів.
  • -d, —default : Показує типовий список керування доступом.
  • —omit-header : не показувати заголовок коментаря (перші три рядки кожного файла).
  • —all -ffective : друкувати всі коментарі про чинні права, навіть якщо вони ідентичні правам, визначеним у записі ACL.
  • —no -ffective : не друкувати коментарі про чинні права.
  • —skip-base : пропустити файли, які мають лише базові записи ACL (власник, група, інші).
  • -R, —recursive : вивести список ACL всіх файлів і каталогів рекурсивно.
  • -L, —logical : логічна прогулянка, перехід за символічними посиланнями. Поведінка за замовчуванням полягає в тому, щоб дотримуватися символічних посилальних аргументів і пропускати символічні посилання, що зустрічаються в підкаталогах.
  • P, —physical : Фізична прогулянка, пропустити всі символічні посилання. Це також пропускає символічні аргументи посилання.
  • —tabular : використовувати альтернативний табличний формат виводу. ACL і ACL буде показано поруч. Роздільні дозволи, які неефективні через запис маски ACL, відображаються великими літерами. Імена тегів записів для записів ACL_USER_OBJ і ACL_GROUP_OBJ також відображаються головними літерами, що допомагає виявити ці записи.
  • —absolute-names : не видаляти початкові символи косої межі ('/'). Типова поведінка полягає у видаленні початкових символів косої межі.
  • —version : надрукувати версію getfacl і вийти.
  • —help : вивести довідку, що пояснює параметри командного рядка.
  • : Кінець параметрів командного рядка. Всі інші параметри інтерпретуються як імена файлів, навіть якщо вони починаються з символу тире.
  • : Якщо параметр назви файлу є символом тире, getfacl видає список файлів зі стандартного вводу.

Відповідність стандарту Posix 1003.1e Draft 17

Якщо змінну середовища POSIXLY_CORRECT визначено, поведінка getfacl за замовчуванням змінюється наступними способами: Якщо не вказано іншого, друкується лише ACL. ACL типово друкується, лише якщо позначено пункт -d. Якщо параметр командного рядка не вказано, getfacl веде себе так, ніби він був викликаний як getfacl -.