Shell Builtin · Gestión de Usuarios y ACLs Avanzadas
setfacl
|
Control de Acceso Fino con ACLs
Cuando el modelo clásico propietario/grupo/otros no alcanza, setfacl otorga permisos ultra específicos a un usuario o grupo individual sobre un mismo archivo, sin alterar su propietario real. Es la herramienta indicada cuando varios equipos con distintos niveles de acceso necesitan colaborar sobre los mismos archivos.
Sintaxis Estándar
setfacl -m u:USUARIO:PERMISOS ARCHIVO
Parámetros Soportados
| Flag | Nombre Largo | Descripción |
|---|---|---|
| -m | --modify | Añade o actualiza una entrada de la lista de control de acceso sin borrar las demás. |
| u:usuario:rwx | Otorga permisos específicos (lectura/escritura/ejecución) a un usuario individual. | |
| g:grupo:r-- | Otorga permisos específicos a un grupo individual, independiente del grupo propietario del archivo. | |
| getfacl ARCHIVO | (comando relacionado) | Muestra todas las entradas ACL activas de un archivo. |
Casos Prácticos en Servidores
Dar acceso de solo lectura a un auditor externo sobre un log, sin cambiar su propietario ni su grupo:
setfacl -m u:auditor:r-- /var/log/nginx/access.log
Laboratorio Interactivo
Asistente de Laboratorio SudoQuest
Esperando comandos... Escribe una instrucción en la terminal interactiva para desglosar su comportamiento aquí.