sudoquest / linux-cli.svc / setfacl
Shell Builtin · Gestión de Usuarios y ACLs Avanzadas

setfacl | Control de Acceso Fino con ACLs

Cuando el modelo clásico propietario/grupo/otros no alcanza, setfacl otorga permisos ultra específicos a un usuario o grupo individual sobre un mismo archivo, sin alterar su propietario real. Es la herramienta indicada cuando varios equipos con distintos niveles de acceso necesitan colaborar sobre los mismos archivos.

Sintaxis Estándar

setfacl -m u:USUARIO:PERMISOS ARCHIVO

Parámetros Soportados

Flag Nombre Largo Descripción
-m --modify Añade o actualiza una entrada de la lista de control de acceso sin borrar las demás.
u:usuario:rwx Otorga permisos específicos (lectura/escritura/ejecución) a un usuario individual.
g:grupo:r-- Otorga permisos específicos a un grupo individual, independiente del grupo propietario del archivo.
getfacl ARCHIVO (comando relacionado) Muestra todas las entradas ACL activas de un archivo.

Casos Prácticos en Servidores

Dar acceso de solo lectura a un auditor externo sobre un log, sin cambiar su propietario ni su grupo:

setfacl -m u:auditor:r-- /var/log/nginx/access.log

Laboratorio Interactivo

Asistente de Laboratorio SudoQuest
Esperando comandos... Escribe una instrucción en la terminal interactiva para desglosar su comportamiento aquí.

Otros comandos en Gestión de Usuarios y ACLs Avanzadas