wils@web ~ $ cat ~/ajuda/como-gerenciar-permissoes-de-arquivos-com-acl-no-linux.md

Linux

Como gerenciar permissões de arquivos com ACL no Linux

atualizado em 01/08/2026

As listas de controle de acesso (ACLs) no Linux permitem um gerenciamento mais granular das permissões de arquivos e diretórios. Ao contrário do sistema tradicional de permissões, que limita-se a proprietário, grupo e outros, as ACLs possibilitam definir permissões específicas para múltiplos usuários e grupos.

Pré-requisitos

  • Um sistema Linux com suporte a ACLs (verifique com mount | grep acl).
  • Permissões de superusuário (root) ou sudo para modificar ACLs.

Habilitando ACLs

Se as ACLs não estiverem habilitadas, você pode ativá-las editando o arquivo /etc/fstab. Adicione a opção acl à linha correspondente ao sistema de arquivos desejado. Por exemplo:

/dev/sda1  /  ext4  defaults,acl  0  1

Após a edição, remonte o sistema de arquivos:

sudo mount -o remount /

Comandos Básicos de ACL

Verificando ACLs

Para visualizar as ACLs de um arquivo ou diretório, use:

getfacl nome_do_arquivo

Definindo ACLs

Para adicionar uma permissão ACL para um usuário específico:

setfacl -m u:usuario:rwx nome_do_arquivo

Para adicionar uma permissão ACL para um grupo:

setfacl -m g:grupo:r nome_do_arquivo

Removendo ACLs

Para remover uma ACL específica:

setfacl -x u:usuario nome_do_arquivo

Para remover todas as ACLs de um arquivo:

setfacl -b nome_do_arquivo

Exemplo Prático

Suponha que você queira permitir que o usuário joao tenha acesso total a um diretório chamado projetos:

mkdir projetos
setfacl -m u:joao:rwx projetos

Para verificar se a permissão foi aplicada:

getfacl projetos

Conclusão

O uso de ACLs no Linux fornece uma flexibilidade significativa na gestão de permissões. Lembre-se de revisar regularmente as permissões de arquivos para garantir a segurança do sistema.

Dica: Utilize scripts para automatizar a aplicação de ACLs em múltiplos arquivos ou diretórios, facilitando a gestão de permissões em larga escala.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.