·터미널 명령어

setfacl

권한·소유

쓰는 꼴

sudo setfacl -m u:[user]:rwx [path]

주인을 바꾸지 않고 특정 사용자나 그룹에게만 권한을 더 줍니다. ACL이 생기면 ls의 권한 뒤에 +가 붙고, mask 항목이 준 권한을 조용히 깎을 수 있습니다.

자주 쓰는 옵션

옵션
-mAdd or change an entry, as in -m u:jenkins:rx
-xRemove one entry
-bRemove every ACL entry
-RApply to a whole tree
-dWork on the default ACL, which new files inherit
--setReplace the entire ACL in one go

예시

setfacl -m u:jenkins:rx /srv/app

Gives one extra user read and execute.

setfacl -R -d -m g:devs:rwX /srv/shared

New files inherit rights for the devs group.

setfacl -b report.pdf

Strips the ACL back to plain permission bits.

숫자 모드와 문자 모드가 같은 것을 가리킵니다. 755와 u=rwx,go=rx는 같은 뜻입니다.

읽는 방법

  • 대괄호 [ ]는 넣어도 되고 안 넣어도 되는 자리입니다.
  • 점 셋 …은 여러 개를 이어 쓸 수 있다는 뜻입니다.
  • 옵션은 대소문자를 가립니다 — -r과 -R이 다른 명령도 있습니다.

자주 묻는 것

Q. setfacl은 무엇을 하나요?

주인을 바꾸지 않고 특정 사용자나 그룹에게만 권한을 더 줍니다. ACL이 생기면 ls의 권한 뒤에 +가 붙고, mask 항목이 준 권한을 조용히 깎을 수 있습니다.

Q. 어떻게 치나요?

sudo setfacl -m u:[user]:rwx [path] — 대괄호는 생략할 수 있는 자리입니다.

Q. 옵션은 몇 개나 자주 쓰나요?

여기 정리한 것은 6개입니다. 전체 목록은 man setfacl에 있습니다. 이 명령은 권한·소유 갈래입니다.

같이 보는 명령

man 페이지: man setfacl