setfacl을 사용하여 "다른" 사용자의 액세스를 금지하는 방법은 무엇입니까?

setfacl을 사용하여 "다른" 사용자의 액세스를 금지하는 방법은 무엇입니까?

이 명령은 setfacl -dm g::rwx mydir그룹의 읽기-쓰기 실행 권한을 설정합니다. 비슷한 명령을 실행하여 다른 사용자(예:아니요소유자)에게는 액세스 권한이 없지만 setfacl -dm o:: mydir옵션이 -m불완전하다고 불평합니다. 이것을 어떻게 표현하는 것이 옳은가요?

답변1

빈 권한 집합은 다음과 같이 표현될 수 있습니다 -.

setfacl -dm o::- mydir

이것은 문서화되지 않은 것 같아서 이식성이 얼마나되는지 모르겠습니다. 그러나 문서에는 8진수(chmod에서와 같이 4 r, 2 w, 1 x)로 지정할 수 있다고 언급되어 있습니다.

setfacl -dm o::0 mydir

관련 정보