目前有没有办法在任何基于linux内核的操作系统上为文件系统设置基于角色的访问控制(RBAC),或者这需要特殊的文件系统或linux内核的修改?
通过RBAC我的意思是像NTFS下可用的东西。 Linux内核默认只支持DAC,与POSIX兼容,但我认为有可能为linux内核上每个文件的任意数量的角色定义无限数量的访问条目,因此例如对于文件/ var /嗒嗒
依旧......
答案 0 :(得分:1)
如果您使用ACL,也可以使用。
见
man getfacl
man setfacl
答案 1 :(得分:0)
您可以查看在Linux上实现MAC的SeLinux。这是除了DAC之外的Linux下的另一种安全机制。我现在没有任何手动链接,但是简单的谷歌搜索RBAC Selinux可能会为您提供您正在寻找的结果。