Start·Terminal-Befehle

setfacl

Rechte

Aufruf

sudo setfacl -m u:[user]:rwx [path]

Gewährt einem zusätzlichen Benutzer oder einer Gruppe Rechte, ohne den Eigentümer zu ändern; existiert eine ACL, zeigt ls ein + hinter den Rechten, und der mask-Eintrag kann das Gewährte stillschweigend begrenzen.

Häufige Optionen

OptionBedeutung
-mAdd or change an entry, as in -m u:jenkins:rx
-xRemove one entry
-bRemove every ACL entry
-RApply to a whole tree
-dWork on the default ACL, which new files inherit
--setReplace the entire ACL in one go

Beispiele

setfacl -m u:jenkins:rx /srv/app

Gives one extra user read and execute.

setfacl -R -d -m g:devs:rwX /srv/shared

New files inherit rights for the devs group.

setfacl -b report.pdf

Strips the ACL back to plain permission bits.

Numerischer und symbolischer Modus benennen dasselbe: 755 und u=rwx,go=rx sind dieselbe Berechtigung.

So liest man das

  • Eckige Klammern [ ] markieren einen Teil, den man weglassen kann.
  • Drei Punkte … heißen: mehrere sind erlaubt.
  • Optionen achten auf Groß- und Kleinschreibung — bei manchen Befehlen sind -r und -R verschieden.

Häufige Fragen

Q. Was macht setfacl?

Gewährt einem zusätzlichen Benutzer oder einer Gruppe Rechte, ohne den Eigentümer zu ändern; existiert eine ACL, zeigt ls ein + hinter den Rechten, und der mask-Eintrag kann das Gewährte stillschweigend begrenzen.

Q. Wie gibt man ihn ein?

sudo setfacl -m u:[user]:rwx [path] — eckige Klammern markieren, was wegfallen darf.

Q. Wie viele Optionen lohnen sich?

Hier stehen 6; die vollständige Liste steht in man setfacl. Der Befehl gehört zu Rechte.

Verwandte Befehle

man-Seite: man setfacl