setfaclを使用して「他の」ユーザーのアクセスを禁止する方法は?

setfaclを使用して「他の」ユーザーのアクセスを禁止する方法は?

このコマンドは、setfacl -dm g::rwx mydirグループの読み取り/書き込み実行権限を設定します。同様のコマンドを実行して他のユーザー(例:いいえ所有者)にはアクセス権がありませんが、setfacl -dm o:: mydirオプションが-m不完全であると文句を言います。これをどのように表現するのが正しいですか?

ベストアンサー1

空の権限セットは次のように表現できます-

setfacl -dm o::- mydir

これは文書化されていないようで、どのように移植性があるのか​​わかりません。ただし、ドキュメントには8進数(chmodと同様に4 r、2 w、1 x)で指定できると言われています。

setfacl -dm o::0 mydir

おすすめ記事