Início·Comandos de terminal

setfacl

Permissões

Uso

sudo setfacl -m u:[user]:rwx [path]

Concede direitos a um usuário ou grupo extra sem trocar o dono; havendo ACL, o ls mostra um + depois do modo, e a entrada mask pode limitar silenciosamente o que você deu.

Opções comuns

OpçãoSignificado
-mAdd or change an entry, as in -m u:jenkins:rx
-xRemove one entry
-bRemove every ACL entry
-RApply to a whole tree
-dWork on the default ACL, which new files inherit
--setReplace the entire ACL in one go

Exemplos

setfacl -m u:jenkins:rx /srv/app

Gives one extra user read and execute.

setfacl -R -d -m g:devs:rwX /srv/shared

New files inherit rights for the devs group.

setfacl -b report.pdf

Strips the ACL back to plain permission bits.

Modo numérico e simbólico dizem a mesma coisa: 755 e u=rwx,go=rx são a mesma permissão.

Como ler

  • Os colchetes [ ] marcam uma parte que você pode omitir.
  • As reticências … indicam que você pode listar vários.
  • As opções diferenciam maiúsculas: em alguns comandos -r e -R fazem coisas diferentes.

Perguntas

Q. O que setfacl faz?

Concede direitos a um usuário ou grupo extra sem trocar o dono; havendo ACL, o ls mostra um + depois do modo, e a entrada mask pode limitar silenciosamente o que você deu.

Q. Como se digita?

sudo setfacl -m u:[user]:rwx [path] — os colchetes marcam o que você pode omitir.

Q. Quantas opções vale a pena saber?

Aqui estão 6; a lista completa está em man setfacl. Este comando fica em Permissões.

Comandos relacionados

página man: man setfacl