Guía defensiva
¿Cómo influyen umask y las ACL predeterminadas en permisos Linux?
umask puede retirar permisos al crear un archivo o directorio. Si un directorio tiene una ACL predeterminada, Linux usa esa ACL para el objeto nuevo; no es una herencia simplista de los bits visibles.
Empieza por la creación
El programa que crea un objeto solicita un modo inicial y el sistema aplica reglas adicionales. Para archivos regulares suele faltar ejecución desde el modo solicitado; archivo y directorio no parten de la misma base.
Ejemplo resuelto: con modo 0666 y umask 022, un archivo nuevo queda en 0644. Si el directorio tiene ACL predeterminada, se revisa esa ACL en lugar de atribuir el mismo resultado sólo a umask.
Comprueba la ACL del directorio
Una ACL predeterminada cambia el cálculo de permisos iniciales. Antes de atribuir un resultado inesperado a umask, revisa ACL de acceso y ACL predeterminada de la carpeta.
La ACL puede tener entradas de usuario, grupo y máscara. Conserva la ACL y los bits resumidos cuando el acceso observado parezca distinto.
Revisa sin ampliar acceso
Crea sólo un archivo de laboratorio y compara modo solicitado, umask del proceso y ACL del directorio. Si el resultado no coincide, registra la diferencia antes de usar chmod o setfacl.
No corrijas permisos con una regla genérica ni con una operación recursiva. La necesidad del servicio, el propietario y el directorio padre determinan el acceso razonable.
Conecta con la práctica
La lección gratuita de permisos enseña a leer propietario, grupo y bits de archivo y directorio. Ese vocabulario permite reconocer el resultado de una creación; no evalúa umask ni ACL predeterminadas.
Practica en una carpeta controlada. No uses rutas de personas usuarias ni archivos de producción como ejemplo.