setfacl
권한·소유
쓰는 꼴
sudo setfacl -m u:[user]:rwx [path]주인을 바꾸지 않고 특정 사용자나 그룹에게만 권한을 더 줍니다. ACL이 생기면 ls의 권한 뒤에 +가 붙고, mask 항목이 준 권한을 조용히 깎을 수 있습니다.
자주 쓰는 옵션
| 옵션 | 뜻 |
|---|---|
| -m | Add or change an entry, as in -m u:jenkins:rx |
| -x | Remove one entry |
| -b | Remove every ACL entry |
| -R | Apply to a whole tree |
| -d | Work on the default ACL, which new files inherit |
| --set | Replace the entire ACL in one go |
예시
setfacl -m u:jenkins:rx /srv/appGives one extra user read and execute.
setfacl -R -d -m g:devs:rwX /srv/sharedNew files inherit rights for the devs group.
setfacl -b report.pdfStrips the ACL back to plain permission bits.
숫자 모드와 문자 모드가 같은 것을 가리킵니다. 755와 u=rwx,go=rx는 같은 뜻입니다.
읽는 방법
- 대괄호 [ ]는 넣어도 되고 안 넣어도 되는 자리입니다.
- 점 셋 …은 여러 개를 이어 쓸 수 있다는 뜻입니다.
- 옵션은 대소문자를 가립니다 — -r과 -R이 다른 명령도 있습니다.
자주 묻는 것
Q. setfacl은 무엇을 하나요?
주인을 바꾸지 않고 특정 사용자나 그룹에게만 권한을 더 줍니다. ACL이 생기면 ls의 권한 뒤에 +가 붙고, mask 항목이 준 권한을 조용히 깎을 수 있습니다.
Q. 어떻게 치나요?
sudo setfacl -m u:[user]:rwx [path] — 대괄호는 생략할 수 있는 자리입니다.
Q. 옵션은 몇 개나 자주 쓰나요?
여기 정리한 것은 6개입니다. 전체 목록은 man setfacl에 있습니다. 이 명령은 권한·소유 갈래입니다.
같이 보는 명령
man 페이지: man setfacl