Linux系统如何设置仅指定2个用户可访问特定文件夹
问题解答
首先明确结论:该需求完全可以实现,通过Linux系统自带的ACL(访问控制列表)功能即可完成配置,突破传统UGO权限仅支持单用户、单用户组的限制。
操作步骤
- 第一步:先安装ACL管理工具(部分发行版默认已预装,缺失时执行对应命令)
- Debian/Ubuntu 系列:
sudo apt install acl - RHEL/CentOS/Fedora 系列:
sudo dnf install acl
- Debian/Ubuntu 系列:
- 第二步:给user1开放/root目录的执行权限(进入子目录必须拥有父目录的执行权限,无需开放读/写权限避免user1查看/root下其他文件)
sudo setfacl -m u:user1:x /root - 第三步:给user1配置/root/test目录的访问权限,可按需调整权限位(示例为读写执行权限,只读可替换为
r-x)sudo setfacl -m u:user1:rwx /root/test - 第四步:默认状态下user2无/root目录访问权限,自然无法访问/root/test,如有需要可显式添加拒绝规则彻底禁止访问
sudo setfacl -m u:user2:--- /root/test
配置验证
执行getfacl /root/test即可查看目录的ACL规则,确认user1有对应权限、user2无访问权限即可。
内容的提问来源于stack exchange,提问作者Zvi Vered
相关产品推荐
相关产品推荐

