sudoquest / linux-cli.svc / setfacl
Shell Builtin · Permisos y Seguridad

setfacl | Listas de Control de Acceso (ACLs)

El comando setfacl define permisos ultra específicos por usuario o grupo individual sobre un mismo archivo, superando la limitación del modelo clásico propietario/grupo/otros. Cuando un archivo tiene ACLs activas, ls -l lo señala con un símbolo + junto a los permisos.

Sintaxis Estándar

setfacl -m u:USUARIO:PERMISOS ARCHIVO

Parámetros Soportados

Flag Nombre Largo Descripción
-m --modify Modifica (añade o actualiza) una entrada de la lista de control de acceso.
u:usuario:rw- Otorga lectura y escritura a un usuario específico, sin afectar al resto.
-x --remove Elimina una entrada ACL específica del archivo (no usado en el ejemplo).
-b --remove-all Elimina todas las entradas ACL de un archivo de una sola vez (no usado en el ejemplo).

Casos Prácticos en Servidores

Dar acceso de lectura/escritura a un desarrollador sobre un log de sistema, sin cambiar su propietario:

setfacl -m u:desarrollador:rw- /var/log/syslog

Laboratorio Interactivo

Asistente de Laboratorio SudoQuest
Esperando comandos... Escribe una instrucción en la terminal interactiva para desglosar su comportamiento aquí.

Otros comandos en Permisos y Seguridad