>_ IzzyLab

Практическое задание

ACL: доступ отдельному пользователю

средне

Файл /root/data.txt (права 600, владелец root) должен остаться закрытым, но пользователю bob нужно дать право читать его — через ACL, не меняя владельца и обычных прав.

Что потренируешь:
  • acl
  • setfacl
  • getfacl
  • права доступа
  • безопасность

Разбор темы

Классическая модель прав Unix различает лишь владельца, группу и остальных — выдать доступ одному конкретному пользователю сверх этого она не умеет. Для этого существуют ACL (списки контроля доступа): тонкие правила r/w/x для отдельных пользователей и групп поверх обычных прав, не трогая владельца и биты chmod. Задача — добавить пользователю правило на чтение записью вида u:пользователь:права и уметь смотреть итоговый ACL через getfacl (файл с ACL помечается + в ls -l).

Что проверяется

  1. у bob есть ACL-право на чтение

Как это выглядит