Linux ACL
Cette conversation a été générée avec Duck.ai (https://duck.ai) à l’aide du modèle GPT-5.6 Luna d’OpenAI. Les chats IA peuvent afficher des informations inexactes ou offensantes (voir https://duckduckgo.com/duckai/privacy-terms pour en savoir plus).
====================
Message 1 sur 2 de l’utilisateur - 31/08/2026 07:19:14: linux synthèse acl
GPT-5.6 Luna: <!– Explaining Linux ACLs
I see the user likely wants a summary of Linux ACLs in French. I need to provide an explanation of the commands related to ACLs, though I realize there’s some ambiguity with the term “acl.” However, I believe I can create a reasonable summary despite not having web access or current data. I’ll break down the main commands and their usage to make sure the user gets a clear understanding. –>
Synthèse des ACL sous Linux
Les ACL (Access Control Lists) permettent de définir des permissions plus précises que le modèle classique propriétaire/groupe/autres.
1. Permissions classiques
1
2
propriétaire | groupe | autres
rwx | rwx | rwx
Les ACL ajoutent des utilisateurs ou groupes supplémentaires à un fichier ou répertoire.
2. Vérifier les ACL
1
getfacl fichier
Exemple :
1
getfacl document.txt
La présence d’un + après les permissions indique généralement qu’une ACL existe :
1
-rw-r-----+ document.txt
3. Ajouter une ACL utilisateur
Donner la lecture et l’écriture à alice :
1
setfacl -m u:alice:rw document.txt
Donner tous les droits :
1
setfacl -m u:alice:rwx dossier
4. Ajouter une ACL de groupe
1
setfacl -m g:developers:rwx projet/
5. Retirer une ACL
1
setfacl -x u:alice document.txt
Pour un groupe :
1
setfacl -x g:developers projet/
6. Définir les ACL par défaut
Une ACL par défaut s’applique automatiquement aux nouveaux fichiers et sous-répertoires créés dans un dossier :
1
2
setfacl -d -m u:alice:rwx projet/
setfacl -d -m g:developers:rwx projet/
Il est souvent nécessaire de définir aussi les permissions ACL actuelles :
1
setfacl -m u:alice:rwx,g:developers:rwx projet/
7. Supprimer toutes les ACL étendues
1
setfacl -b fichier
Pour un répertoire et son contenu :
1
setfacl -Rb projet/
8. Masque ACL
Le mask limite les droits effectifs des utilisateurs et groupes ACL :
1
setfacl -m m:r-x fichier
Même si une ACL indique rwx, le masque peut réduire les droits à r-x.
Exemple :
1
2
user:alice:rwx # droits configurés
mask::r-x # droits maximum
Droits effectifs d’Alice : r-x.
9. Sauvegarder et restaurer
Sauvegarder :
1
getfacl -R projet/ > acl.backup
Restaurer :
1
setfacl --restore=acl.backup
10. Installation
Sur Debian/Ubuntu :
1
sudo apt install acl
Sur Fedora/RHEL :
1
sudo dnf install acl
Les ACL nécessitent un système de fichiers monté avec leur prise en charge, généralement activée par défaut. Le montage peut utiliser l’option :
1
acl
Exemple complet
Créer un dossier partagé où alice peut modifier les fichiers et où les nouveaux éléments héritent des droits :
1
2
3
mkdir partage
setfacl -m u:alice:rwx partage
setfacl -d -m u:alice:rwx partage
Résumé des commandes :
1
2
3
4
5
6
getfacl consulter
setfacl -m ajouter ou modifier
setfacl -x supprimer une entrée
setfacl -b supprimer toutes les ACL
setfacl -d définir une ACL par défaut
setfacl --restore restaurer une sauvegarde
L’ordre de priorité est généralement : ACL utilisateur spécifique, propriétaire, ACL de groupe spécifique, groupe propriétaire, puis autres, avec le masque qui limite les entrées concernées.
Message 2 sur 2 de l’utilisateur - 31/08/2026 07:20:58: la “traversée” ?
GPT-5.6 Luna:
En Linux, la permission de traversée correspond au droit x sur un répertoire.
Elle permet d’entrer dans le répertoire ou d’accéder à un élément situé à l’intérieur, à condition de connaître son nom.
Exemple :
1
setfacl -m u:alice:--x dossier/
Alice peut alors traverser dossier, mais elle ne peut pas lister son contenu ni lire directement les fichiers.
Les droits sur un répertoire signifient :
r: lister les noms contenus dans le répertoire ;w: créer, supprimer ou renommer des éléments ;x: traverser le répertoire et accéder aux éléments selon leurs propres permissions.
Exemple :
1
chmod 750 dossier/
Résultat :
- propriétaire : lire, modifier et traverser ;
- groupe : lire et traverser ;
- autres : aucun accès.
Pour accéder à :
1
/home/alice/projet/fichier.txt
il faut le droit x sur tous les répertoires du chemin :
1
2
3
4
/
/home
/home/alice
/home/alice/projet
Avec une ACL, on peut autoriser uniquement la traversée :
1
setfacl -m u:bob:--x /home/alice
Bob pourra atteindre un fichier dont il connaît le chemin, mais il ne pourra pas afficher la liste de /home/alice.