-
Usar ACLs para negar a un usuario de Debian el acceso a una carpeta
Complementaria a la utilización de permisos para carpetas y archivos en Debian GNU/Linux, podemos restringir el acceso a esas carpetas y archivos usando también ACLs. Esto es útil cuando queremos mantener los permisos octales pero, aún así, contradecir lo que dicen los permisos octales para aplicarlo a un único archivo o grupo.
Lo primero que necesitamos es tener el paquete acl instalado:
sudo apt-get -y update && sudo apt-get -y install acl
Luego, para evitar que el usuario pepe acceda, por ejemplo a la carpeta /mnt, hacemos:
setfacl -m u:pepe:--- /mnt
Esto funciona siempre que el sistema de archivos de la carpeta sea un punto de montaje de sistemas linux (ext4, btrfs, etc)