Inicio·Comandos de terminal

setfacl

Permisos

Uso

sudo setfacl -m u:[user]:rwx [path]

Concede permisos a un usuario o grupo extra sin cambiar el propietario; cuando existe una ACL, ls muestra un + tras los permisos, y la entrada mask puede recortar en silencio lo concedido.

Opciones habituales

OpciónSignificado
-mAdd or change an entry, as in -m u:jenkins:rx
-xRemove one entry
-bRemove every ACL entry
-RApply to a whole tree
-dWork on the default ACL, which new files inherit
--setReplace the entire ACL in one go

Ejemplos

setfacl -m u:jenkins:rx /srv/app

Gives one extra user read and execute.

setfacl -R -d -m g:devs:rwX /srv/shared

New files inherit rights for the devs group.

setfacl -b report.pdf

Strips the ACL back to plain permission bits.

El modo numérico y el simbólico nombran lo mismo: 755 y u=rwx,go=rx son el mismo permiso.

Cómo leerlo

  • Los corchetes [ ] marcan una parte que puedes omitir.
  • Los puntos suspensivos … indican que puedes poner varios.
  • Las opciones distinguen mayúsculas: en algunos comandos -r y -R no hacen lo mismo.

Preguntas

Q. ¿Qué hace setfacl?

Concede permisos a un usuario o grupo extra sin cambiar el propietario; cuando existe una ACL, ls muestra un + tras los permisos, y la entrada mask puede recortar en silencio lo concedido.

Q. ¿Cómo se escribe?

sudo setfacl -m u:[user]:rwx [path] — los corchetes marcan lo que puedes omitir.

Q. ¿Cuántas opciones vale la pena saber?

Aquí van 6; la lista completa está en man setfacl. Este comando está en Permisos.

Comandos relacionados

página man: man setfacl