Зачем ACL, если есть chmod
chmod умеет только "владелец, группа, остальные". ACL нужен, когда надо выдать права конкретному пользователю или группе точечно, не трогая владельца и не создавая отдельную группу под каждый кейс. Проверить, есть ли ACL у файла, можно сразу командой.
getfacl file.txt
Выдать доступ конкретному юзеру
Дать пользователю alice чтение и запись на файл, не меняя chmod. Снять правило можно отдельной командой, чтобы не путаться потом в том, почему у него есть доступ.
setfacl -m u:alice:rw file.txt
setfacl -x u:alice file.txt
Дефолтные ACL для папки
Если нужно, чтобы все новые файлы в каталоге автоматически получали права, задаётся default ACL на директорию. Это частая история для общих папок, где люди создают файлы, а доступ должен быть стабильным.
setfacl -m d:u:alice:rwX -m u:alice:rwX /shared
getfacl /shared
Вывод:
ACL это точечные права для файлов без плясок с группами. Если видишь странный доступ, не забывай смотреть getfacl, помимо ls -l.
LinuxCamp | #utils
