setfacl

تنظیم ACL فایل و پوشه

با احتیاط

ساختار دستور

setfacl [options] acl_spec file

نمونه‌های کاربردی

sudo setfacl -m u:deploy:rwx /var/www/html

دسترسی کامل برای کاربر deploy

sudo setfacl -R -m g:developers:rx /srv/app

دسترسی خواندن برای یک گروه به‌صورت بازگشتی

sudo setfacl -d -m u:deploy:rwx /var/www/html

دسترسی پیش‌فرض برای فایل‌های جدید داخل پوشه

sudo setfacl -x u:deploy /var/www/html

حذف قانون یک کاربر

sudo setfacl -b /var/www/html

حذف همهٔ ACL ها

آپشن‌های مهم

-m
تغییر یا افزودن
-x
حذف قانون
-b
حذف همه
-R
بازگشتی
-d
پیش‌فرض برای فایل‌های جدید