Accueil·Commandes du terminal

setfacl

Droits

Syntaxe

sudo setfacl -m u:[user]:rwx [path]

Accorde des droits à un utilisateur ou groupe supplémentaire sans changer le propriétaire ; dès qu'une ACL existe, ls affiche un + après les droits, et l'entrée mask peut silencieusement plafonner ce que vous avez donné.

Options courantes

OptionSignification
-mAdd or change an entry, as in -m u:jenkins:rx
-xRemove one entry
-bRemove every ACL entry
-RApply to a whole tree
-dWork on the default ACL, which new files inherit
--setReplace the entire ACL in one go

Exemples

setfacl -m u:jenkins:rx /srv/app

Gives one extra user read and execute.

setfacl -R -d -m g:devs:rwX /srv/shared

New files inherit rights for the devs group.

setfacl -b report.pdf

Strips the ACL back to plain permission bits.

Le mode numérique et le mode symbolique désignent la même chose : 755 et u=rwx,go=rx sont le même droit.

Comment lire

  • Les crochets [ ] marquent une partie facultative.
  • Les points de suspension … signifient qu’on peut en mettre plusieurs.
  • Les options sont sensibles à la casse : sur certaines commandes, -r et -R ne font pas la même chose.

Questions fréquentes

Q. Que fait setfacl ?

Accorde des droits à un utilisateur ou groupe supplémentaire sans changer le propriétaire ; dès qu'une ACL existe, ls affiche un + après les droits, et l'entrée mask peut silencieusement plafonner ce que vous avez donné.

Q. Comment l’écrire ?

sudo setfacl -m u:[user]:rwx [path] — les crochets marquent ce qui est facultatif.

Q. Combien d’options valent la peine ?

Il y en a 6 ici ; la liste complète est dans man setfacl. Cette commande relève de Droits.

Commandes liées

page man: man setfacl