指令

getfacl

顯示目錄或檔案的權限

getfacl file

setfacl

設定權限

setfacl [{-m|-x} acl_spec] file

-m 設定 acl_spec
-x 刪除 acl_spec
-R 遞迴
-b 刪除所有
-k 刪除默認
-d 設定默認 針對目錄使用

默認|mask

默認 針對未來檔案
mask 限制現在跟以後所有檔案

acl_spec

[ugm]:<username>|<>:rwx

m mask 會限制權限最多只能在哪
限制除了owner 跟 others 以外
在有 facl 的情況下 chmod 會改 mask