setfacl
Rechte
Aufruf
sudo setfacl -m u:[user]:rwx [path]Gewährt einem zusätzlichen Benutzer oder einer Gruppe Rechte, ohne den Eigentümer zu ändern; existiert eine ACL, zeigt ls ein + hinter den Rechten, und der mask-Eintrag kann das Gewährte stillschweigend begrenzen.
Häufige Optionen
| Option | Bedeutung |
|---|---|
| -m | Add or change an entry, as in -m u:jenkins:rx |
| -x | Remove one entry |
| -b | Remove every ACL entry |
| -R | Apply to a whole tree |
| -d | Work on the default ACL, which new files inherit |
| --set | Replace the entire ACL in one go |
Beispiele
setfacl -m u:jenkins:rx /srv/appGives one extra user read and execute.
setfacl -R -d -m g:devs:rwX /srv/sharedNew files inherit rights for the devs group.
setfacl -b report.pdfStrips the ACL back to plain permission bits.
Numerischer und symbolischer Modus benennen dasselbe: 755 und u=rwx,go=rx sind dieselbe Berechtigung.
So liest man das
- Eckige Klammern [ ] markieren einen Teil, den man weglassen kann.
- Drei Punkte … heißen: mehrere sind erlaubt.
- Optionen achten auf Groß- und Kleinschreibung — bei manchen Befehlen sind -r und -R verschieden.
Häufige Fragen
Q. Was macht setfacl?
Gewährt einem zusätzlichen Benutzer oder einer Gruppe Rechte, ohne den Eigentümer zu ändern; existiert eine ACL, zeigt ls ein + hinter den Rechten, und der mask-Eintrag kann das Gewährte stillschweigend begrenzen.
Q. Wie gibt man ihn ein?
sudo setfacl -m u:[user]:rwx [path] — eckige Klammern markieren, was wegfallen darf.
Q. Wie viele Optionen lohnen sich?
Hier stehen 6; die vollständige Liste steht in man setfacl. Der Befehl gehört zu Rechte.
Verwandte Befehle
man-Seite: man setfacl