ACL 有效权限实验台
命名用户条目写着
rw-
,不代表最终一定有写权限。对命名 user、文件组和命名 group,真正生效的是“条目权限与 mask 的交集”。
设置条目
user:bob 的条目
mask 上限
尝试的操作
读取
写入
执行
这是父目录的 default ACL
看似 rw,实际只读
mask 放行 rw
重置
getfacl 视角
bob 的有效权限: