Esta é uma adição à resposta de Chris, é baseada na minha experiência no meu equipamento Arch Linux.
Usar a opção padrão (-d) e a opção de modificação (-m) modificarão somente as permissões padrão, mas deixarão as existentes intactas:
setfacl -d -m g::rwx /<directory>
Se você quiser alterar toda a estrutura de permissões da pasta, incluindo as existentes (você terá que fazer uma linha extra e torná-la recursiva -R:
setfacl -R -m g::rwx /<directory>
por exemplo,
setfacl -R -m g::rwx /home/limited.users/<directory> // gives group read,write,exec permissions for currently existing files and folders, recursively
setfacl -R -m o::x /home/limited.users/<directory> //revokes read and write permission for everyone else in existing folder and subfolders
setfacl -R -d -m g::rwx /home/limited.users/<directory> // gives group rwx permissions by default, recursively
setfacl -R -d -m o::--- /home/limited.users/<directory> //revokes read, write and execute permissions for everyone else.
( CREDIT para marcar em comentários para a sintaxe da linha revogar todos os privilégios)