Словарь / Объяснение

ACL доступа: именованные разрешения и маска

Разберите, что POSIX ACL добавляет к обычным rwx. Узнайте, почему запись с разрешением может ограничиваться маской и как связаны ACL и групповые биты.

Начальный5 минОбщие принципы LinuxLinux · понятия и интерфейсы

Значение термина

ACL расширяет описание доступа дополнительными записями, например для именованных пользователей и групп. В распространённой Linux-модели POSIX ACL есть правила выбора записи и маска, ограничивающая эффективные разрешения части записей.

Пример для понимания

Именованному пользователю может быть записано rw, а маска разрешает только r. Тогда наличие буквы w в самой записи ещё не даёт эффективную запись. Для понимания результата нужно рассматривать запись вместе с применимой маской.

Что важно различать

ACL не является простым сложением всех найденных разрешений. Записи владельца и остальных не ограничиваются маской так же, как группа и именованные записи. При расширенной ACL групповые биты mode отражают маску, что важно при чтении краткого ls.

Как использовать это знание

Если обычные девять rwx не объясняют отказ, проверьте полную ACL и эффективные права. Учитывайте отдельно default ACL каталога, которая участвует в создании объектов. Простое chmod может повлиять на связанную маску, поэтому после изменения результат проверяют заново.

Технические источники

Использованы для проверки поведения. Объяснения и учебные сценарии созданы для проекта.

  • Официальное руководство: acl

Проверка текста: 2026-09-11. Нативное исполнение на всей матрице дистрибутивов ещё не подтверждено.

Основные понятия общие для Linux. Состав утилит, версии и системные настройки зависят от окружения.

От материала к практике

Выберите следующую тему в каталоге Linux или проверьте знакомые команды в учебном терминале.

Поиск по Linux

Поиск локальный. ↑ ↓ — перейти к результату, Enter — открыть.

Навигация