setfacl -x 文件名 删除指定acl权限
............-b…………删除所有权限
............-k…………删除默认权限
mask只对文件所属的用户不生效,其余项都受mask影响
只有在对目录赋予了ACL权限后,使用getfacl 命令查到的结果才会显示mask权限。
不会的
group和acl权限都要和mask权限进行相与,做个试验验证即可。一开始设置test权限777,再设置mask权限5,你会发现group和acl权限有会变成5的。
网上的说法是:通过ACL功能配置的权限优先级高于通过chmod命令配置的普通权限
直接使用 setfacl -b 文件名 ------> 删除的是该文件上的acl权限。包括所有acl用户。