setfacl 給指定用戶設置指定目錄,其他目錄無法訪問
新建一個yja用戶,這個用戶只能訪問 /datadisk1/aa目錄,不能訪問/datadisk1 下的其他目錄
1、修改/datadisk1 根目錄
chmod -R 0700 /datadisk1
2、設置用戶可以訪問的目錄
setfacl -m u:yja:r-x /datadisk1
setfacl -m u:yja:rwx /datadisk1/aa
3、設置組可以訪問的目錄
setfacl -m g:dev:r-x /datadisk1
setfacl -m g:dev:r-x /datadisk1/aa
4、刪除指定用戶/組的權限
setfacl -x u:yja /datdisk1
setfacl -x g:dev /datadisk1
6、查看ACL權限
getfacl /datadisk1