$ setfacl
Тонкие права: ACL поверх обычной модели. Она помогает проверить или изменить пользователей, группы и права доступа. Например, setfacl -m u:analyst:rX -R /srv/reports — аналитик читает отчёты, не владея ими.
Синтаксис
setfacl [ОПЦИИ] ПРАВИЛО ФАЙЛ
Основные опции
| -m u:ИМЯ:ПРАВА | добавить правило |
| -x u:ИМЯ | убрать правило |
| -R | рекурсивно |
| -b | снять все ACL |
Примеры из практики
$ setfacl -m u:analyst:rX -R /srv/reportsПосле запуска · пошаговоЧто произойдёт: аналитик читает отчёты, не владея ими. Что появится в терминале: Команда выведет результат обработки либо сообщения о ходе выполнения. Точный текст зависит от файлов, настроек системы и версии утилиты. Как понять, что всё получилось: Терминал вернулся к приглашению без Error/Failed. Для дополнительной проверки выполните «echo $?»: значение 0 обычно означает успех.
Совет практика. Знак + в правах ls -l означает, что на файле есть ACL.
Поддержка дистрибутивов
- ✓ Ubuntu
- ✓ Debian
- ✓ Fedora
- ✓ RHEL
- ✓ Arch
- ✓ Alpine
- ✓ openSUSE