A linha
setfacl -m d:Bob:rwx /root
definirá um "padrão" para novos diretórios criados dentro de /root
, mas não altera o próprio diretório.
Você pode ter significado
setfacl -m u:Bob:rwx /root
Note que isso é inseguro; Bob agora pode modificar arquivos (por exemplo, mv .profile .profile.old
e criar um novo .profile
) para obter acesso root completo.
Melhor pode ser
setfacl -m d:Bob:rx /root
então Bob pode ler coisas, mas não alterá-las.
Da mesma forma:
setfacl -m u:Bob:rx infinite.sh