TGViewer
Linux Ready | DevOps Linux Ready | DevOps @linux_ready · 11.2K subscribers
Post #1200 2.41K
ACL в Linux: расширенные права доступа (setfacl / getfacl)!

Стандартная модель прав rwx учитывает только владельца файла, его группу и остальных пользователей, без возможности выдавать права точечно. ACL (Access Control Lists) позволяют выдавать точечные права отдельным пользователям и группам, не меняя владельца файла и не трогая основную группу.

Просмотр ACL файла или каталога:
getfacl file.txt


Показывает обычные права доступа и все дополнительные записи ACL, включая маску (mask), которая может ограничивать реальные (effective) права.

Выдать пользователю права чтения и записи:
setfacl -m u:alice:rw file.txt


Пользователь alice получит доступ независимо от основной группы файла. Если фактические права оказались меньше ожидаемых, проверьте маску ACL в выводе getfacl.

Выдать группе права чтения:
setfacl -m g:devs:r file.txt


Удобно для совместного доступа к файлам проекта. Для каталогов обычно требуется также право выполнения (x), иначе нельзя открыть каталог и работать с его содержимым.

Удалить ACL для конкретного пользователя:
setfacl -x u:alice file.txt


Удаляет только дополнительную запись ACL, не затрагивая стандартные права владельца и группы.

Рекурсивно применить ACL к каталогу:
setfacl -R -m u:alice:rwx /shared/data


Права будут установлены для всех вложенных файлов и подкаталогов.
Используйте аккуратно: команда изменит доступ ко всему содержимому дерева.

Задать ACL по умолчанию для новых объектов в каталоге:
setfacl -d -m u:alice:rwx /shared/data


Такие права будут автоматически наследоваться новыми файлами и папками, создаваемыми внутри каталога. Уже существующие объекты не изменяются.

Удалить все расширенные ACL (вернуться к обычным правам):
setfacl -b file.txt


Удаляет все дополнительные записи ACL и оставляет только стандартные rwx.

Удалить наследуемые (default) ACL у каталога:
setfacl -k /shared/data


Убирает правила наследования для новых объектов внутри каталога.

🔥 ACL — крутой инструмент тонкой настройки доступа в многопользовательских системах, когда стандартной модели прав недостаточно, а менять владельцев или группы нежелательно.

🚪 Linux Ready | #практика
  • 👍 16
  • ❤ 12
  • 🔥 8
  • 🤝 3
More from @linux_ready
  1. Oct 6, 2026В GNU/Linux есть отдельная утилита для преобразования чисел внутри текстовых потоков! Допу…
  2. Oct 6, 2026Удобный бот для мониторинга доступности сайтов и серверов Никаких сторонних сайтов и прило…
  3. Oct 6, 2026Большой файл можно клонировать почти мгновенно без полного копирования его данных! На файл…
  4. Oct 5, 2026Для отладки изолированного процесса необязательно заходить внутрь контейнера или менять ег…
  5. Oct 5, 2026Как оплачивать зарубежные сервисы в 2026 году? Можно бегать между посредниками и бояться б…
  6. Oct 5, 2026📂 Напоминалка для работы с SED! Например, sed 's/old/new/g' file.txt заменяет все вхожден…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →