wils@web ~ $ cat ~/ajuda/como-gerenciar-permissoes-de-arquivos-com-acl-no-linux.md
LinuxComo gerenciar permissões de arquivos com ACL no Linux
As listas de controle de acesso (ACLs) no Linux permitem um gerenciamento mais granular das permissões de arquivos e diretórios. Ao contrário do sistema tradicional de permissões, que limita-se a proprietário, grupo e outros, as ACLs possibilitam definir permissões específicas para múltiplos usuários e grupos.
Pré-requisitos
- Um sistema Linux com suporte a ACLs (verifique com
mount | grep acl). - Permissões de superusuário (root) ou sudo para modificar ACLs.
Habilitando ACLs
Se as ACLs não estiverem habilitadas, você pode ativá-las editando o arquivo /etc/fstab. Adicione a opção acl à linha correspondente ao sistema de arquivos desejado. Por exemplo:
/dev/sda1 / ext4 defaults,acl 0 1
Após a edição, remonte o sistema de arquivos:
sudo mount -o remount /
Comandos Básicos de ACL
Verificando ACLs
Para visualizar as ACLs de um arquivo ou diretório, use:
getfacl nome_do_arquivo
Definindo ACLs
Para adicionar uma permissão ACL para um usuário específico:
setfacl -m u:usuario:rwx nome_do_arquivo
Para adicionar uma permissão ACL para um grupo:
setfacl -m g:grupo:r nome_do_arquivo
Removendo ACLs
Para remover uma ACL específica:
setfacl -x u:usuario nome_do_arquivo
Para remover todas as ACLs de um arquivo:
setfacl -b nome_do_arquivo
Exemplo Prático
Suponha que você queira permitir que o usuário joao tenha acesso total a um diretório chamado projetos:
mkdir projetos
setfacl -m u:joao:rwx projetos
Para verificar se a permissão foi aplicada:
getfacl projetos
Conclusão
O uso de ACLs no Linux fornece uma flexibilidade significativa na gestão de permissões. Lembre-se de revisar regularmente as permissões de arquivos para garantir a segurança do sistema.
Dica: Utilize scripts para automatizar a aplicação de ACLs em múltiplos arquivos ou diretórios, facilitando a gestão de permissões em larga escala.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.