Linux ACL

Linux ACL

Notes › _DIFFUSION

Cette conversation a été générée avec Duck.ai (https://duck.ai) à l’aide du modèle GPT-5.6 Luna d’OpenAI. Les chats IA peuvent afficher des informations inexactes ou offensantes (voir https://duckduckgo.com/duckai/privacy-terms pour en savoir plus).

====================

Message 1 sur 2 de l’utilisateur - 31/08/2026 07:19:14: linux synthèse acl

GPT-5.6 Luna: <!– Explaining Linux ACLs

I see the user likely wants a summary of Linux ACLs in French. I need to provide an explanation of the commands related to ACLs, though I realize there’s some ambiguity with the term “acl.” However, I believe I can create a reasonable summary despite not having web access or current data. I’ll break down the main commands and their usage to make sure the user gets a clear understanding. –>

Synthèse des ACL sous Linux

Les ACL (Access Control Lists) permettent de définir des permissions plus précises que le modèle classique propriétaire/groupe/autres.

1. Permissions classiques

1
2
propriétaire | groupe | autres
     rwx     |  rwx   |  rwx

Les ACL ajoutent des utilisateurs ou groupes supplémentaires à un fichier ou répertoire.

2. Vérifier les ACL

1
getfacl fichier

Exemple :

1
getfacl document.txt

La présence d’un + après les permissions indique généralement qu’une ACL existe :

1
-rw-r-----+ document.txt

3. Ajouter une ACL utilisateur

Donner la lecture et l’écriture à alice :

1
setfacl -m u:alice:rw document.txt

Donner tous les droits :

1
setfacl -m u:alice:rwx dossier

4. Ajouter une ACL de groupe

1
setfacl -m g:developers:rwx projet/

5. Retirer une ACL

1
setfacl -x u:alice document.txt

Pour un groupe :

1
setfacl -x g:developers projet/

6. Définir les ACL par défaut

Une ACL par défaut s’applique automatiquement aux nouveaux fichiers et sous-répertoires créés dans un dossier :

1
2
setfacl -d -m u:alice:rwx projet/
setfacl -d -m g:developers:rwx projet/

Il est souvent nécessaire de définir aussi les permissions ACL actuelles :

1
setfacl -m u:alice:rwx,g:developers:rwx projet/

7. Supprimer toutes les ACL étendues

1
setfacl -b fichier

Pour un répertoire et son contenu :

1
setfacl -Rb projet/

8. Masque ACL

Le mask limite les droits effectifs des utilisateurs et groupes ACL :

1
setfacl -m m:r-x fichier

Même si une ACL indique rwx, le masque peut réduire les droits à r-x.

Exemple :

1
2
user:alice:rwx        # droits configurés
mask::r-x             # droits maximum

Droits effectifs d’Alice : r-x.

9. Sauvegarder et restaurer

Sauvegarder :

1
getfacl -R projet/ > acl.backup

Restaurer :

1
setfacl --restore=acl.backup

10. Installation

Sur Debian/Ubuntu :

1
sudo apt install acl

Sur Fedora/RHEL :

1
sudo dnf install acl

Les ACL nécessitent un système de fichiers monté avec leur prise en charge, généralement activée par défaut. Le montage peut utiliser l’option :

1
acl

Exemple complet

Créer un dossier partagé où alice peut modifier les fichiers et où les nouveaux éléments héritent des droits :

1
2
3
mkdir partage
setfacl -m u:alice:rwx partage
setfacl -d -m u:alice:rwx partage

Résumé des commandes :

1
2
3
4
5
6
getfacl              consulter
setfacl -m           ajouter ou modifier
setfacl -x           supprimer une entrée
setfacl -b           supprimer toutes les ACL
setfacl -d           définir une ACL par défaut
setfacl --restore    restaurer une sauvegarde

L’ordre de priorité est généralement : ACL utilisateur spécifique, propriétaire, ACL de groupe spécifique, groupe propriétaire, puis autres, avec le masque qui limite les entrées concernées.


Message 2 sur 2 de l’utilisateur - 31/08/2026 07:20:58: la “traversée” ?

GPT-5.6 Luna: En Linux, la permission de traversée correspond au droit x sur un répertoire.

Elle permet d’entrer dans le répertoire ou d’accéder à un élément situé à l’intérieur, à condition de connaître son nom.

Exemple :

1
setfacl -m u:alice:--x dossier/

Alice peut alors traverser dossier, mais elle ne peut pas lister son contenu ni lire directement les fichiers.

Les droits sur un répertoire signifient :

  • r : lister les noms contenus dans le répertoire ;
  • w : créer, supprimer ou renommer des éléments ;
  • x : traverser le répertoire et accéder aux éléments selon leurs propres permissions.

Exemple :

1
chmod 750 dossier/

Résultat :

  • propriétaire : lire, modifier et traverser ;
  • groupe : lire et traverser ;
  • autres : aucun accès.

Pour accéder à :

1
/home/alice/projet/fichier.txt

il faut le droit x sur tous les répertoires du chemin :

1
2
3
4
/ 
/home
/home/alice
/home/alice/projet

Avec une ACL, on peut autoriser uniquement la traversée :

1
setfacl -m u:bob:--x /home/alice

Bob pourra atteindre un fichier dont il connaît le chemin, mais il ne pourra pas afficher la liste de /home/alice.