setfacl
Permissões
Uso
sudo setfacl -m u:[user]:rwx [path]Concede direitos a um usuário ou grupo extra sem trocar o dono; havendo ACL, o ls mostra um + depois do modo, e a entrada mask pode limitar silenciosamente o que você deu.
Opções comuns
| Opção | Significado |
|---|---|
| -m | Add or change an entry, as in -m u:jenkins:rx |
| -x | Remove one entry |
| -b | Remove every ACL entry |
| -R | Apply to a whole tree |
| -d | Work on the default ACL, which new files inherit |
| --set | Replace the entire ACL in one go |
Exemplos
setfacl -m u:jenkins:rx /srv/appGives one extra user read and execute.
setfacl -R -d -m g:devs:rwX /srv/sharedNew files inherit rights for the devs group.
setfacl -b report.pdfStrips the ACL back to plain permission bits.
Modo numérico e simbólico dizem a mesma coisa: 755 e u=rwx,go=rx são a mesma permissão.
Como ler
- Os colchetes [ ] marcam uma parte que você pode omitir.
- As reticências … indicam que você pode listar vários.
- As opções diferenciam maiúsculas: em alguns comandos -r e -R fazem coisas diferentes.
Perguntas
Q. O que setfacl faz?
Concede direitos a um usuário ou grupo extra sem trocar o dono; havendo ACL, o ls mostra um + depois do modo, e a entrada mask pode limitar silenciosamente o que você deu.
Q. Como se digita?
sudo setfacl -m u:[user]:rwx [path] — os colchetes marcam o que você pode omitir.
Q. Quantas opções vale a pena saber?
Aqui estão 6; a lista completa está em man setfacl. Este comando fica em Permissões.
Comandos relacionados
página man: man setfacl