setfacl
读/写/执行,权限之外的特殊权限控制;
针对目录文件需要 -R 递归参数;
针对普通文件需要 -m 参数;
删除文件 ACL,需要 -x or -b 参数;
设定特殊权限
useradd ceshi && echo ceshi | passwd --stdin ceshi
setfacl -Rm u:ceshi:rwx /root取消特殊权限
setfacl -x u:ceshi /root
or
setfacl -b /root查看特殊权限
getfacl /root/su - ceshi
ll -d /root