ACL权限中setfacl怎么使用-d参数配置文件默认ACL以让新建子文件继承

大宇小哥_1698

大宇小哥_1698

2026-07-25

646人浏览

原创

setfacl -d 只能作用于目录,为目录设置默认acl后,其下新建的文件和子目录才自动继承权限;普通文件不支持默认acl,强行使用会报错或被忽略。

acl权限中setfacl怎么使用-d参数配置文件默认acl以让新建子文件继承

setfacl -d 不是给“文件”设默认 ACL,而是只能作用于目录——这是关键前提。Linux 中普通文件不支持 default ACL,强行对文件使用 -d 会报错或被忽略。真正起作用的是:为目录设置默认 ACL 后,该目录下新建的子文件(和子目录)才会自动继承其中定义的权限规则。


为什么必须用 -d?

  • -d 表示 default ACL(默认访问控制列表)
  • 它不改变现有内容,只影响“将来”在此目录中创建的新项
  • 没有 -d,setfacl -m 只是修改当前目录自身的 ACL,不会向下传递

例如:

setfacl -d -m u:alice:rwx /shared

这条命令的意思是:
✅ 之后在 /shared 下新建的文件,alice 自动获得 rw-(文件默认无执行位)
✅ 新建的子目录,alice 自动获得 rwx,且该子目录自身也会继承这个 default ACL,具备继续向下传递的能力

⚠️ 注意:已有文件 /shared/old.txt 不会因此获得 alice 的权限,需单独加 -R 处理。


正确配置步骤(以让新文件继承指定用户权限为例)

  • 确认目标路径是目录

    ls -ld /shared
    # 输出应类似 drwxr-xr-x,不是 -rw-r--r--
  • 确保文件系统已启用 ACL 支持

    mount | grep "$(df /shared | awk 'NR==2 {print $1}')" | grep acl
    # 若无输出,需 remount 加 acl 选项
  • 设置默认 ACL(核心操作)

    Pandas 配置文件报告生成器
    Pandas 配置文件报告生成器

    使用ydata-profiling(前身为pandas-profiling)生成全面的数据质量报告,包含相关性分析、缺失值模式和基数检测。导出交互式HTML仪表板和JSON摘要。

    下载
    # 让用户 alice 对所有新建项有读写执行权(目录)/读写权(文件)
    setfacl -d -m u:alice:rwx /shared
    
    # 让组 devs 新建时自动有读写权(文件)+ 读写执行权(目录)
    setfacl -d -m g:devs:rwX /shared
    # 注意大写 X:只对目录或已有 x 位的文件加执行权,更安全
  • 同步更新 mask,避免权限被截断

    setfacl -m m::rwx /shared
    # 否则即使设了 rwx,实际生效可能只有 r-x(受 mask 限制)

验证是否生效

  • 查看目录是否已设 default ACL:

    getfacl /shared | grep "^default:"
    # 应看到类似 default:user:alice:rwx 这样的行
  • 创建测试文件并检查:

    touch /shared/test.txt
    getfacl /shared/test.txt | grep "user:alice"
    # 输出应为 user:alice:rw-(文件不继承 x)
  • 创建测试目录并检查:

    mkdir /shared/testdir
    getfacl /shared/testdir | grep "user:alice"
    # 输出应为 user:alice:rwx,且含 default:user:alice:rwx 行(说明它也具备继承能力)

常见误区提醒

  • ❌ 对普通文件执行 setfacl -d:无效,会报错 Operation not supported
  • ❌ 忘记设 mask:即使 default ACL 写了 rwx,若 mask 是 r-x,alice 实际只能读和执行
  • ❌ 忽略 umask:用户 umask=022 时,新建文件权限是 644,即使 default ACL 给 rw-,也可能因 umask 被过滤掉 group/others 的写权限;建议团队统一设 umask 002
  • ❌ 混淆 -m 和 -d -m:前者改当前项,后者才管“未来”

不复杂但容易忽略

相关专题

更多
磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

2023.06.21

3890

4

如何安装LINUX
如何安装LINUX

本站专题提供如何安装LINUX的相关教程文章,还有相关的下载、课程,大家可以免费体验。

2023.06.29

3333

10

linux find
linux find

find是linux命令,它将档案系统内符合 expression 的档案列出来。可以指要档案的名称、类别、时间、大小、权限等不同资讯的组合,只有完全相符的才会被列出来。find根据下列规则判断 path 和 expression,在命令列上第一个 - ( ) , ! 之前的部分为 path,之后的是 expression。还有指DOS 命令 find,Excel 函数 find等。本站专题提供linux find相关教程文章,还有相关

2023.06.30

2473

5

linux修改文件名
linux修改文件名

本专题为大家提供linux修改文件名相关的文章,这些文章可以帮助用户快速轻松地完成文件名的修改工作,大家可以免费体验。

2023.07.05

5990

7

linux系统安装教程
linux系统安装教程

linux系统是一种可以免费使用,自由传播,多用户、多任务、多线程、多CPU的操作系统。本专题提供linux系统安装教程相关的文章,大家可以免费体验。

2023.07.06

5642

7

linux查看文件夹大小
linux查看文件夹大小

Linux是一种自由和开放源码的类Unix操作系统,存在着许多不同的Linux版本,但它们都使用了Linux内核。Linux可安装在各种计算机硬件设备中,比如手机、平板电脑、路由器、视频游戏控制台、台式计算机、大型机和超级计算机。linux怎么查看文件夹大小呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.07.20

3313

8

linux查看ip命令
linux查看ip命令

本专题为大家提供linux查看ip命令相关文章内容,感兴趣的朋友可以免费下载体验试试。

2023.07.20

2805

4

linux查看cpu使用率
linux查看cpu使用率

在linux的系统维护中,可能需要经常查看cpu使用率,分析系统整体的运行情况。本专题为大家带来了linux查看cpu使用率的相关文章,感兴趣的朋友千万不要错过了。

2023.07.25

3039

6

linux查找文件命令
linux查找文件命令

Linux是一种自由和开放源码的类Unix操作系统,存在着许多不同的Linux版本,但它们都使用了Linux内核。Linux可安装在各种计算机硬件设备中,比如手机、平板电脑、路由器、视频游戏控制台、台式计算机、大型机和超级计算机。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.07.31

277

3

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Conan 参考手册
Conan 参考手册

共0课时 | 0人学习

Jupyter Notebook官方文档
Jupyter Notebook官方文档

共0课时 | 0人学习

nginx浅谈
nginx浅谈

共15课时 | 1.2万人学习