setfacl
Droits
Syntaxe
sudo setfacl -m u:[user]:rwx [path]Accorde des droits à un utilisateur ou groupe supplémentaire sans changer le propriétaire ; dès qu'une ACL existe, ls affiche un + après les droits, et l'entrée mask peut silencieusement plafonner ce que vous avez donné.
Options courantes
| Option | Signification |
|---|---|
| -m | Add or change an entry, as in -m u:jenkins:rx |
| -x | Remove one entry |
| -b | Remove every ACL entry |
| -R | Apply to a whole tree |
| -d | Work on the default ACL, which new files inherit |
| --set | Replace the entire ACL in one go |
Exemples
setfacl -m u:jenkins:rx /srv/appGives one extra user read and execute.
setfacl -R -d -m g:devs:rwX /srv/sharedNew files inherit rights for the devs group.
setfacl -b report.pdfStrips the ACL back to plain permission bits.
Le mode numérique et le mode symbolique désignent la même chose : 755 et u=rwx,go=rx sont le même droit.
Comment lire
- Les crochets [ ] marquent une partie facultative.
- Les points de suspension … signifient qu’on peut en mettre plusieurs.
- Les options sont sensibles à la casse : sur certaines commandes, -r et -R ne font pas la même chose.
Questions fréquentes
Q. Que fait setfacl ?
Accorde des droits à un utilisateur ou groupe supplémentaire sans changer le propriétaire ; dès qu'une ACL existe, ls affiche un + après les droits, et l'entrée mask peut silencieusement plafonner ce que vous avez donné.
Q. Comment l’écrire ?
sudo setfacl -m u:[user]:rwx [path] — les crochets marquent ce qui est facultatif.
Q. Combien d’options valent la peine ?
Il y en a 6 ici ; la liste complète est dans man setfacl. Cette commande relève de Droits.
Commandes liées
page man: man setfacl