Linux 中控制文件(夹)权限的机制,据我了解有 3 种:
现在有2个疑问:
chattr ~~~
除了SELinux,AppArmor也可以用于控制文件权限,Ubuntu默认启用,sudo aa-status可以查看应用的规则。 SELinux和AppArmor都属于“强制访问控制”(MAC),而其他方法属于自主访问控制(DAC)。
sudo aa-status
@㝶芾厶眵攴䭡,@老虎会游泳,有用!谢谢。
另外,如果说 Linux 只启用 DAC 的话,是否通常指的是 UGO 和 ACL 扩展?
@rkonfj,是
chattr
~~~