**一,ACL權限**:
1.ACL概述:ACLACL是用于解決使用者對檔案身份不足的問題。
![sss](https://img-blog.csdnimg.cn/20190428204559381.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl8zNzU0NjcyNQ==,size_16,color_FFFFFF,t_70)
2.開啟ACL
![在這裡插入圖檔描述](https://img-blog.csdnimg.cn/2019042821220952.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl8zNzU0NjcyNQ==,size_16,color_FFFFFF,t_70)
![在這裡插入圖檔描述](https://img-blog.csdnimg.cn/20190428212231167.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl8zNzU0NjcyNQ==,size_16,color_FFFFFF,t_70)
3.ACL基本權限:
getfacl 檔案名 查詢檔案的ACL權限。
setfacl 選項 檔案名 設定ACL權限。
選項:
-m 設定ACL權限。
-b 删除ACL權限。
-x 使用者 删除單個使用者的ACL權限。
setfacl -m u :使用者名 :權限 檔案名
setfacl -m g :組名,權限 檔案名。
setfacl -m u:aa rwx /test/ 給test目錄賦予aa是讀寫執行的A