Konuyu Açan
#0
Linux'ta dosya ve dizinlerin erişim kontrolü, genellikle kullanıcı ve grup bazlı yetkilendirme yöntemleri ile yapılmaktadır. Ancak, bazen daha karmaşık erişim kontrolü ihtiyaçları doğar. Bu noktada, Access Control Lists (ACL) devreye girer. ACL, dosya ve dizinlere daha ayrıntılı ve esnek yetkilendirme sağlar. Bu yazıda, Linux'ta ACL kullanarak bir gruba nasıl yetki verileceği üzerinde duracağız.
Öncelikle, sisteminizde ACL desteğinin olup olmadığını kontrol etmelisiniz. Bunun için terminalde aşağıdaki komutu çalıştırabilirsiniz:
Eğer "acl" ifadesini görüyorsanız, ACL desteği aktif demektir. Aksi takdirde, dosya sisteminin ACL desteği olacak şekilde yeniden bağlanması gerekebilir.
Grup yetkisi vermek için öncelikle ilgili dosya veya dizinin ACL ayarlarını kontrol etmek gereklidir. Bu,
Bu komut, dosyaya atanmış mevcut ACL ayarlarını gösterecektir. Şimdi, belirli bir gruba yetki vermek için
Bu komut,
Ayrıca,
Son olarak, ACL ayarlarını kontrol etmek için tekrar
ACL kullanarak grup yetkileri vermek, dosya ve dizinler üzerinde daha fazla kontrol sağlar ve kullanıcıların yalnızca ihtiyaç duydukları verilere erişmesini mümkün kılar. Bu yöntem, özellikle büyük sistemlerde ve karmaşık izin yapılandırmalarında son derece faydalıdır.
Öncelikle, sisteminizde ACL desteğinin olup olmadığını kontrol etmelisiniz. Bunun için terminalde aşağıdaki komutu çalıştırabilirsiniz:
CODE
1tune2fs -l /dev/sdX | grep "Default mount options"Eğer "acl" ifadesini görüyorsanız, ACL desteği aktif demektir. Aksi takdirde, dosya sisteminin ACL desteği olacak şekilde yeniden bağlanması gerekebilir.
Grup yetkisi vermek için öncelikle ilgili dosya veya dizinin ACL ayarlarını kontrol etmek gereklidir. Bu,
getfacl komutu ile yapılır. Örneğin:CODE
1getfacl dosya_adıBu komut, dosyaya atanmış mevcut ACL ayarlarını gösterecektir. Şimdi, belirli bir gruba yetki vermek için
setfacl komutunu kullanacağız. Aşağıdaki örnekte, "grup_adi" adlı gruba dosyaya okuma (r) ve yazma (w) yetkisi veriyoruz:CODE
1setfacl -m g:grup_adi:rw dosya_adıBu komut,
-m parametresi ile mevcut ACL'ye bir grup yetkisi ekler. Eğer bir gruba tüm yetkileri vermek isterseniz, şu şekilde yazabilirsiniz:CODE
1setfacl -m g:grup_adi:rwx dosya_adıAyrıca,
-R parametresi ile dizin içindeki tüm dosyalar için aynı yetkileri vermek de mümkündür:CODE
1setfacl -R -m g:grup_adi:rwx dizin_adıSon olarak, ACL ayarlarını kontrol etmek için tekrar
getfacl komutunu çalıştırarak değişikliklerinizi doğrulayabilirsiniz.ACL kullanarak grup yetkileri vermek, dosya ve dizinler üzerinde daha fazla kontrol sağlar ve kullanıcıların yalnızca ihtiyaç duydukları verilere erişmesini mümkün kılar. Bu yöntem, özellikle büyük sistemlerde ve karmaşık izin yapılandırmalarında son derece faydalıdır.