setfacl
パーミッション
書き方
sudo setfacl -m u:[user]:rwx [path]所有者を変えずに、特定の利用者やグループにだけ権限を足します。ACL が付くと ls の権限のあとに + が出て、mask の項目が与えた権限を黙って削ることがあります。
よく使うオプション
| オプション | 意味 |
|---|---|
| -m | Add or change an entry, as in -m u:jenkins:rx |
| -x | Remove one entry |
| -b | Remove every ACL entry |
| -R | Apply to a whole tree |
| -d | Work on the default ACL, which new files inherit |
| --set | Replace the entire ACL in one go |
例
setfacl -m u:jenkins:rx /srv/appGives one extra user read and execute.
setfacl -R -d -m g:devs:rwX /srv/sharedNew files inherit rights for the devs group.
setfacl -b report.pdfStrips the ACL back to plain permission bits.
数字モードと記号モードは同じものを指します。755 と u=rwx,go=rx は同じ意味です。
読み方
- 角括弧 [ ] は省いてよい部分です。
- 三点 … は複数並べられるという意味です。
- オプションは大文字小文字を区別します — -r と -R が別物のコマンドもあります。
よくある質問
Q. setfacl は何をしますか。
所有者を変えずに、特定の利用者やグループにだけ権限を足します。ACL が付くと ls の権限のあとに + が出て、mask の項目が与えた権限を黙って削ることがあります。
Q. どう打ちますか。
sudo setfacl -m u:[user]:rwx [path] — 角括弧は省いてよい部分です。
Q. よく使うオプションはいくつですか。
ここにまとめたのは6個です。全部は man setfacl にあります。このコマンドはパーミッションの仲間です。
関連するコマンド
man ページ: man setfacl