Shell Builtin · Permisos y Seguridad
setfacl
|
Listas de Control de Acceso (ACLs)
El comando setfacl define permisos ultra específicos por usuario o grupo individual sobre un mismo archivo, superando la limitación del modelo clásico propietario/grupo/otros. Cuando un archivo tiene ACLs activas, ls -l lo señala con un símbolo + junto a los permisos.
Sintaxis Estándar
setfacl -m u:USUARIO:PERMISOS ARCHIVO
Parámetros Soportados
| Flag | Nombre Largo | Descripción |
|---|---|---|
| -m | --modify | Modifica (añade o actualiza) una entrada de la lista de control de acceso. |
| u:usuario:rw- | Otorga lectura y escritura a un usuario específico, sin afectar al resto. | |
| -x | --remove | Elimina una entrada ACL específica del archivo (no usado en el ejemplo). |
| -b | --remove-all | Elimina todas las entradas ACL de un archivo de una sola vez (no usado en el ejemplo). |
Casos Prácticos en Servidores
Dar acceso de lectura/escritura a un desarrollador sobre un log de sistema, sin cambiar su propietario:
setfacl -m u:desarrollador:rw- /var/log/syslog
Laboratorio Interactivo
Asistente de Laboratorio SudoQuest
Esperando comandos... Escribe una instrucción en la terminal interactiva para desglosar su comportamiento aquí.