创建用户user1、user2、user3;在/data/下创建目录test


创建用户user1、user2、user3;在/data/下创建目录test

(1)目录/data/test属主、属组为user1

关键命令:chown user1:user1 /data/test

  

(2)在目录属主、属组不变的情况下,user2对文件有读写权限

关键命令:setfacl -m u:user2:rw /data/test

  

(3)user1在/data/test目录下创建文件a1.sh, a2.sh, a3.sh, a4.sh,设置所有用户都不可删除1.sh,2.sh文件、除了user1及root之外,所有用户都不可删除a3.sh, a4.sh

关键命令:chattr +i /data/test/a1.sh /data/test/a2.sh;chmod o+t /data/test/a3.sh /data/test/a4.sh

(4)user3增加附加组user1,同时要求user1不能访问/data/test目录及其下所有文件

关键命令:usermod -aG user1 user3;setfacl -m u:user1:- /data/test

  

(5)清理/data/test目录及其下所有文件的acl权限

关键命令:setfacl -R -b /data/test