ACL
ACL 代表“Access Control List”。
ACL 是针对某个文件、文件夹或其他数据对象的用户权限列表。ACL 中的条目会指定哪些用户和用户组可以访问某项内容,以及他们可以执行哪些操作。操作系统、网络设备和数据库管理软件都使用 ACL 来帮助管理对资源的访问。
Windows、macOS 和 Linux 等多用户操作系统使用 ACL 来管理文件系统中文件和文件夹的权限。这些 ACL 管理单个用户和用户组的访问权限,并决定他们可以执行哪些操作。在基于Unix 的操作系统上,这些操作包括读取、写入和执行;Windows 中的 ACL 也支持这些相同的操作,并增加了修改和完全控制权限。
数据库管理系统使用 ACL 来控制访问和修改数据库内容的权限。数据库 ACL 管理对数据库对象如特定的(表或视图)以及数据本身表中的(行和列)的访问。数据库管理员可以控制哪些用户和用户组可以在数据库中添加、更新和删除数据;他们甚至可以对某些用户隐藏特定的字段,从而在允许访问不太敏感的数据的同时,确保某些信息保密。
网络设备使用自己的 ACL 来控制和过滤网络流量。不过,它们不是根据用户和用户组控制访问,而是使用其他标准来决定是否允许流量通过。常见标准包括源和目标IP 地址、端口号、协议,甚至一天中的时间。这些标准还可以组合使用,从而对网络流量进行非常精细的控制。例如,可以使用 ACL 配置路由器,在夜间阻止流媒体视频,同时仍允许网页浏览流量通过。
测试你的知识