setfacl

パーミッション

書き方

sudo setfacl -m u:[user]:rwx [path]

所有者を変えずに、特定の利用者やグループにだけ権限を足します。ACL が付くと ls の権限のあとに + が出て、mask の項目が与えた権限を黙って削ることがあります。

よく使うオプション

オプション意味
-mAdd or change an entry, as in -m u:jenkins:rx
-xRemove one entry
-bRemove every ACL entry
-RApply to a whole tree
-dWork on the default ACL, which new files inherit
--setReplace the entire ACL in one go

setfacl -m u:jenkins:rx /srv/app

Gives one extra user read and execute.

setfacl -R -d -m g:devs:rwX /srv/shared

New files inherit rights for the devs group.

setfacl -b report.pdf

Strips the ACL back to plain permission bits.

数字モードと記号モードは同じものを指します。755 と u=rwx,go=rx は同じ意味です。

読み方

  • 角括弧 [ ] は省いてよい部分です。
  • 三点 … は複数並べられるという意味です。
  • オプションは大文字小文字を区別します — -r と -R が別物のコマンドもあります。

よくある質問

Q. setfacl は何をしますか。

所有者を変えずに、特定の利用者やグループにだけ権限を足します。ACL が付くと ls の権限のあとに + が出て、mask の項目が与えた権限を黙って削ることがあります。

Q. どう打ちますか。

sudo setfacl -m u:[user]:rwx [path] — 角括弧は省いてよい部分です。

Q. よく使うオプションはいくつですか。

ここにまとめたのは6個です。全部は man setfacl にあります。このコマンドはパーミッションの仲間です。

関連するコマンド

man ページ: man setfacl