Розбіжності
Тут показані розбіжності між вибраною ревізією та поточною версією сторінки.
| Наступна ревізія | Попередня ревізія | ||
| linux:access:acl [26/10/2025 14:33] – створено osvex | linux:access:acl [26/10/2025 14:35] (поточний) – osvex | ||
|---|---|---|---|
| Рядок 1: | Рядок 1: | ||
| ====== ACL (Access Control List) ====== | ====== ACL (Access Control List) ====== | ||
| - | ACL (Access Control List) — це розширена система прав доступу в Linux, яка дозволяє задавати гнучкі дозволи для кількох користувачів і груп, незалежно від основного власника та групи файлу. | + | **ACL** (Access Control List) — це розширена система прав доступу в Linux, яка дозволяє задавати гнучкі дозволи для кількох користувачів і груп, незалежно від основного власника та групи файлу. |
| + | ==== Навіщо використовувати ACL ==== | ||
| - | 🔧 Навіщо використовувати ACL | + | • Коли стандартні rwx права недостатні |
| - | • Коли стандартні rwx права недостатні | + | • Щоб надати доступ декільком користувачам до одного ресурсу |
| - | • Щоб надати | + | • Для тонкого контролю |
| - | • | + | • Щоб забезпечити успадкування прав для нових файлів |
| - | + | ||
| - | • | + | |
| ==== Приклади використання ==== | ==== Приклади використання ==== | ||
| - | 1. Дати `zabbix` доступ до відеоархіву | + | 1. Дати |
| < | < | ||
| Рядок 23: | Рядок 22: | ||
| </ | </ | ||
| - | <wrap info>\\ | + | <wrap info> |
| - | Дозволяє zabbix читати всі поточні та майбутні файли в каталозі cam_video.\\ | + | |
| - | </ | + | \\ |
| 2. Надати `backup` повний доступ до `/ | 2. Надати `backup` повний доступ до `/ | ||
| Рядок 34: | Рядок 33: | ||
| </ | </ | ||
| - | <wrap info>\\ | + | <wrap info> |
| - | backup зможе читати, | + | |
| - | </ | + | 3. Перевірити, |
| + | |||
| + | < | ||
| + | getfacl / | ||
| + | |||
| + | </ | ||
| + | |||
| + | ==== Поради ==== | ||
| + | |||
| + | • ACL працюють паралельно зі звичайними правами rwx | ||
| + | |||
| + | • Для коректної роботи файлової системи потрібно мати підтримку ACL (mount -o acl, ext4, xfs, nfs4) | ||
| + | |||
| + | • Якщо є mask::r–, вона обмежує ефективні права всіх ACL-користувачів | ||