← Todas las guías

Guía defensiva

¿Cómo influyen umask y las ACL predeterminadas en permisos Linux?

umask puede retirar permisos al crear un archivo o directorio. Si un directorio tiene una ACL predeterminada, Linux usa esa ACL para el objeto nuevo; no es una herencia simplista de los bits visibles.

Empieza por la creación

El programa que crea un objeto solicita un modo inicial y el sistema aplica reglas adicionales. Para archivos regulares suele faltar ejecución desde el modo solicitado; archivo y directorio no parten de la misma base.

Ejemplo resuelto: con modo 0666 y umask 022, un archivo nuevo queda en 0644. Si el directorio tiene ACL predeterminada, se revisa esa ACL en lugar de atribuir el mismo resultado sólo a umask.

Comprueba la ACL del directorio

Una ACL predeterminada cambia el cálculo de permisos iniciales. Antes de atribuir un resultado inesperado a umask, revisa ACL de acceso y ACL predeterminada de la carpeta.

La ACL puede tener entradas de usuario, grupo y máscara. Conserva la ACL y los bits resumidos cuando el acceso observado parezca distinto.

Revisa sin ampliar acceso

Crea sólo un archivo de laboratorio y compara modo solicitado, umask del proceso y ACL del directorio. Si el resultado no coincide, registra la diferencia antes de usar chmod o setfacl.

No corrijas permisos con una regla genérica ni con una operación recursiva. La necesidad del servicio, el propietario y el directorio padre determinan el acceso razonable.

Conecta con la práctica

La lección gratuita de permisos enseña a leer propietario, grupo y bits de archivo y directorio. Ese vocabulario permite reconocer el resultado de una creación; no evalúa umask ni ACL predeterminadas.

Practica en una carpeta controlada. No uses rutas de personas usuarias ni archivos de producción como ejemplo.

Fuentes para profundizar