ACL:如何防止特定用户访问全局可访问的某个目录?

ACL:如何防止特定用户访问全局可访问的某个目录?

我知道通过以下命令我可以为用户提供正确的读/写权限并进入某个目录:

setfacl -m u:user:rwx /dir/

事实上,我想做的恰恰相反:该目录是全世界都可以访问的,但只有一个特定的用户应该在 ACL 的帮助下被禁止。我怎样才能做到这一点?

相关内容