setfacl
Permisos
Uso
sudo setfacl -m u:[user]:rwx [path]Concede permisos a un usuario o grupo extra sin cambiar el propietario; cuando existe una ACL, ls muestra un + tras los permisos, y la entrada mask puede recortar en silencio lo concedido.
Opciones habituales
| Opción | Significado |
|---|---|
| -m | Add or change an entry, as in -m u:jenkins:rx |
| -x | Remove one entry |
| -b | Remove every ACL entry |
| -R | Apply to a whole tree |
| -d | Work on the default ACL, which new files inherit |
| --set | Replace the entire ACL in one go |
Ejemplos
setfacl -m u:jenkins:rx /srv/appGives one extra user read and execute.
setfacl -R -d -m g:devs:rwX /srv/sharedNew files inherit rights for the devs group.
setfacl -b report.pdfStrips the ACL back to plain permission bits.
El modo numérico y el simbólico nombran lo mismo: 755 y u=rwx,go=rx son el mismo permiso.
Cómo leerlo
- Los corchetes [ ] marcan una parte que puedes omitir.
- Los puntos suspensivos … indican que puedes poner varios.
- Las opciones distinguen mayúsculas: en algunos comandos -r y -R no hacen lo mismo.
Preguntas
Q. ¿Qué hace setfacl?
Concede permisos a un usuario o grupo extra sin cambiar el propietario; cuando existe una ACL, ls muestra un + tras los permisos, y la entrada mask puede recortar en silencio lo concedido.
Q. ¿Cómo se escribe?
sudo setfacl -m u:[user]:rwx [path] — los corchetes marcan lo que puedes omitir.
Q. ¿Cuántas opciones vale la pena saber?
Aquí van 6; la lista completa está en man setfacl. Este comando está en Permisos.
Comandos relacionados
página man: man setfacl