ACL доступа: именованные разрешения и маска
Разберите, что POSIX ACL добавляет к обычным rwx. Узнайте, почему запись с разрешением может ограничиваться маской и как связаны ACL и групповые биты.
Значение термина
ACL расширяет описание доступа дополнительными записями, например для именованных пользователей и групп. В распространённой Linux-модели POSIX ACL есть правила выбора записи и маска, ограничивающая эффективные разрешения части записей.
Пример для понимания
Именованному пользователю может быть записано rw, а маска разрешает только r. Тогда наличие буквы w в самой записи ещё не даёт эффективную запись. Для понимания результата нужно рассматривать запись вместе с применимой маской.
Что важно различать
ACL не является простым сложением всех найденных разрешений. Записи владельца и остальных не ограничиваются маской так же, как группа и именованные записи. При расширенной ACL групповые биты mode отражают маску, что важно при чтении краткого ls.
Как использовать это знание
Если обычные девять rwx не объясняют отказ, проверьте полную ACL и эффективные права. Учитывайте отдельно default ACL каталога, которая участвует в создании объектов. Простое chmod может повлиять на связанную маску, поэтому после изменения результат проверяют заново.
Технические источники
Использованы для проверки поведения. Объяснения и учебные сценарии созданы для проекта.
- Официальное руководство: acl
Проверка текста: 2026-09-11. Нативное исполнение на всей матрице дистрибутивов ещё не подтверждено.
Основные понятия общие для Linux. Состав утилит, версии и системные настройки зависят от окружения.
От материала к практике
Выберите следующую тему в каталоге Linux или проверьте знакомые команды в учебном терминале.