setfacL 명령을 사용하여 특정 사용자의 권한을 취소할 수 있습니까?

setfacL 명령을 사용하여 특정 사용자의 권한을 취소할 수 있습니까?

나는 이 setfacl이 권한을 부여하는 것임을 알고 있습니다.

setfacl -m u:user:rwx myfolder

그런데 다음 권한을 받을 수 있는 사람이 있나요?

setfacl -m u:user:-rwx myfolder

답변1

예, -관련 권한 필드에 지정하여 제한된 ACL을 설정할 수 있습니다.

setfacl -m u:user:--- myfolder

이는 소유자의 권한을 제한하지 않습니다. 이는 파일 소유자가 어쨌든 ACL을 변경할 수 있기 때문에 의미가 있습니다. 이는 그룹 또는 "기타" 권한을 통해 파일에 액세스할 수 있는 소유자가 아닌 사용자의 권한을 제한합니다.

관련 정보