.\" Access Control Lists manual pages .\" .\" (C) 2002 Andreas Gruenbacher, .\" .\" This is free documentation; you can redistribute it and/or .\" modify it under the terms of the GNU General Public License as .\" published by the Free Software Foundation; either version 2 of .\" the License, or (at your option) any later version. .\" .\" The GNU General Public License's references to "object code" .\" and "executables" are to be interpreted as the output of any .\" document formatting or typesetting system, including .\" intermediate and printed output. .\" .\" This manual is distributed in the hope that it will be useful, .\" but WITHOUT ANY WARRANTY; without even the implied warranty of .\" MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the .\" GNU General Public License for more details. .\" .\" You should have received a copy of the GNU General Public .\" License along with this manual. If not, see .\" . .\" .TH "ACL" "5" "2026-06-05" "Linux ACL" "راهنمای فرمت‌های فایل" .nh .if n .ad l .SH "نام (NAME)" acl \- لیستهای کنترل دسترسی (Access Control Lists) در لینوکس .SH "توضیحات (DESCRIPTION)" این صفحه راهنما لیست‌های کنترل دسترسی POSIX .RB ( ACL ) را شرح می‌دهد که برای تعیین حقوق دسترسی اختیاری .RI ( discretionary " " access " " rights ) دقیق‌تر و جزئی‌تر برای فایل‌ها و دایرکتوری‌ها به کار می‌روند. .SH "انواع ACL (ACL TYPES)" می‌توان در نظر گرفت که هر شیء یک ACL وابسته به خود دارد که دسترسی اختیاری به آن شیء را کنترل و هدایت می‌کند؛ به این نوع، .B "ACL دسترسی" .RI ( "access ACL" ) گفته می‌شود. علاوه بر این، یک دایرکتوری می‌تواند یک ACL وابسته داشته باشد که ACL دسترسی اولیه برای اشیاء ایجادشده در آن دایرکتوری را کنترل کند؛ به این نوع، .B "ACL پیش‌فرض" .RI ( "default ACL" ) گفته می‌شود. .SH "مدخل‌های ACL (ACL ENTRIES)" یک ACL از مجموعه‌ای از مدخل‌های ACL تشکیل شده است. هر مدخل ACL مجوزهای دسترسی به شیء وابسته را برای یک کاربر خاص یا گروهی از کاربران به صورت ترکیبی از مجوزهای خواندن (read)، نوشتن (write) و جستجو/اجرا (search/execute) تعیین می‌کند. .PP یک مدخل ACL شامل یک نوع برچسب مدخل .RI ( "entry tag type" )، یک توصیف‌گر اختیاری برای برچسب مدخل .RI ( "entry tag qualifier" ) و مجموعه‌ای از مجوزها است. ما از واژه «توصیف‌گر» .RB ( qualifier ) برای اشاره به توصیف‌گر برچسب مدخل در یک مدخل ACL استفاده می‌کنیم. .PP توصیف‌گر نشان‌دهنده شناسه یک کاربر یا یک گروه است که به ترتیب برای مدخل‌هایی با انواع برچسب .B ACL_USER یا .B ACL_GROUP به کار می‌رود. مدخل‌هایی با انواع برچسب غیر از .B ACL_USER یا .B ACL_GROUP فاقد توصیف‌گرهای تعریف‌شده هستند. .PP انواع برچسب مدخل زیر تعریف شده‌اند: .TP 5n .B ACL_USER_OBJ مدخل .B ACL_USER_OBJ حقوق دسترسی را برای مالک فایل مشخص می‌کند. .TP 5n .B ACL_USER مدخل‌های .B ACL_USER حقوق دسترسی را برای کاربرانی مشخص می‌کنند که توسط توصیف‌گر مدخل تعیین شده‌اند. .TP 5n .B ACL_GROUP_OBJ مدخل .B ACL_GROUP_OBJ حقوق دسترسی را برای گروه فایل مشخص می‌کند. .TP 5n .B ACL_GROUP مدخل‌های .B ACL_GROUP حقوق دسترسی را برای گروه‌هایی مشخص می‌کنند که توسط توصیف‌گر مدخل تعیین شده‌اند. .TP 5n .B ACL_MASK مدخل .B ACL_MASK حداکثر حقوق دسترسی را مشخص می‌کند که می‌تواند توسط مدخل‌هایی از نوع .BR ACL_USER ، .B ACL_GROUP_OBJ یا .B ACL_GROUP اعطا شود. .TP 5n .B ACL_OTHER مدخل .B ACL_OTHER حقوق دسترسی را برای فرآیندهایی مشخص می‌کند که با هیچ مدخل دیگری در ACL مطابقت ندارند. .PP هنگامی که یک بررسی دسترسی انجام می‌شود، مدخل‌های .B ACL_USER_OBJ و .B ACL_USER در برابر شناسه کاربری مؤثر .RB ( "effective user ID" ) سنجیده می‌شوند. شناسه گروهی مؤثر .RB ( "effective group ID" ) و همچنین تمامی شناسه‌های گروه‌های تکمیلی .RB ( "supplementary group IDs" ) در برابر مدخل‌های .B ACL_GROUP_OBJ و .B ACL_GROUP سنجیده می‌شوند. .SH "ACLهای معتبر (VALID ACLs)" یک ACL معتبر دقیقاً شامل یک مدخل از هر یک از انواع برچسب .BR ACL_USER_OBJ ، .B ACL_GROUP_OBJ و .B ACL_OTHER است. مدخل‌هایی با انواع برچسب .B ACL_USER و .B ACL_GROUP می‌توانند صفر یا چند بار در یک ACL ظاهر شوند. یک ACL که شامل مدخل‌هایی از نوع برچسب .B ACL_USER یا .B ACL_GROUP باشد، باید دقیقاً شامل یک مدخل از نوع برچسب .B ACL_MASK باشد. اگر یک ACL فاقد هرگونه مدخل از انواع برچسب .B ACL_USER یا .B ACL_GROUP باشد، وجود مدخل .B ACL_MASK اختیاری است. .PP تمامی توصیف‌گرهای شناسه کاربری باید در میان تمامی مدخل‌های از نوع برچسب .B ACL_USER یکتا باشند، و تمامی شناسه‌های گروهی نیز باید در میان تمامی مدخل‌های از نوع برچسب .B ACL_GROUP یکتا باشند. .PP تابع .BR acl_get_file (3) در صورتی که یک دایرکتوری با هیچ ACL پیش‌فرضی مرتبط نباشد، یک ACL با صفر مدخل را به عنوان ACL پیش‌فرض آن دایرکتوری بازمی‌گرداند. تابع .BR acl_set_file (3) نیز یک ACL با صفر مدخل را به عنوان یک ACL پیش‌فرض معتبر برای دایرکتوری‌ها می‌پذیرد که نشان می‌دهد آن دایرکتوری نباید با هیچ ACL پیش‌فرضی مرتبط باشد. این کار معادل استفاده از تابع .BR acl_delete_def_file (3) است. .SH "انطباق بین مدخل‌های ACL و بیت‌های دسترسی فایل (CORRESPONDENCE BETWEEN ACL ENTRIES AND FILE PERMISSION BITS)" مجوزهای تعریف‌شده توسط ACLها، یک ابرمجموعه از مجوزهای تعیین‌شده توسط بیت‌های دسترسی فایل هستند. .PP یک انطباق متقابل بین مجوزهای مالک، گروه و سایرینِ فایل و مدخل‌های خاص ACL وجود دارد: مجوزهای مالک متناظر با مجوزهای مدخل .B ACL_USER_OBJ هستند. اگر ACL دارای مدخل .B ACL_MASK باشد، مجوزهای گروه متناظر با مجوزهای مدخل .B ACL_MASK خواهند بود. در غیر این صورت، اگر ACL فاقد مدخل .B ACL_MASK باشد، مجوزهای گروه متناظر با مجوزهای مدخل .B ACL_GROUP_OBJ هستند. مجوزهای سایرین متناظر با مجوزهای مدخل .B ACL_OTHER هستند. .PP مجوزهای مالک، گروه و سایرین فایل همواره با مجوزهای مدخل متناظر در ACL یکسان هستند. تغییر بیت‌های دسترسی فایل موجب تغییر مدخل‌های مرتبط در ACL شده و بالعکس، تغییر این مدخل‌های ACL نیز موجب تغییر بیت‌های دسترسی فایل می‌گردد. .SH "ایجاد اشیاء و ACLهای پیش‌فرض (OBJECT CREATION AND DEFAULT ACLs)" هنگامی که یک شیء فایلی با هر یک از توابع .BR creat ()، .BR mkdir ()، .BR mknod ()، .BR mkfifo () یا .BR open () ایجاد می‌شود، ACL دسترسی آن مقداردهی اولیه می‌گردد. اگر یک ACL پیش‌فرض با یک دایرکتوری مرتبط باشد، پارامتر .I mode در توابع ایجادکننده اشیاء فایلی و ACL پیش‌فرض آن دایرکتوری برای تعیین ACL شیء جدید استفاده می‌شوند: .IP 1. 4 شیء جدید، ACL پیش‌فرض دایرکتوری دربرگیرنده را به عنوان ACL دسترسی خود به ارث می‌برد. .IP 2. 4 مدخل‌های ACL دسترسی متناظر با بیت‌های دسترسی فایل به گونه‌ای تغییر داده می‌شوند که حاوی هیچ مجوزی که در مجوزهای مشخص‌شده توسط پارامتر .I mode تعیین نشده است، نباشند. .PP اگر هیچ ACL پیش‌فرضی با دایرکتوری مرتبط نباشد، پارامتر .I mode در توابع ایجادکننده شیء فایلی و ماسک ایجاد فایل (نگاه کنید به .BR umask (2)) برای تعیین ACL شیء جدید استفاده می‌شوند: .IP 1. 4 به شیء جدید یک ACL دسترسی شامل مدخل‌هایی با انواع برچسب .BR ACL_USER_OBJ ، .B ACL_GROUP_OBJ و .B ACL_OTHER اختصاص می‌یابد. مجوزهای این مدخل‌ها بر روی مجوزهای مشخص‌شده توسط ماسک ایجاد فایل تنظیم می‌گردند. .IP 2. 4 مدخل‌های ACL دسترسی متناظر با بیت‌های دسترسی فایل به گونه‌ای تغییر داده می‌شوند که حاوی هیچ مجوزی که در مجوزهای مشخص‌شده توسط پارامتر .I mode تعیین نشده است، نباشند. .SH "الگوریتم بررسی دسترسی (ACCESS CHECK ALGORITHM)" یک فرآیند ممکن است درخواست دسترسی خواندن، نوشتن، یا اجرا/جستجو به یک شیء فایلی محافظت‌شده با ACL داشته باشد. الگوریتم بررسی دسترسی تعیین می‌کند که آیا دسترسی به آن شیء اعطا خواهد شد یا خیر: .IP 1. 4 .B اگر شناسه کاربری مؤثر فرآیند با شناسه کاربری مالک شیء فایلی مطابقت داشته باشد، .B آنگاه: .RS 4 .IP \(bu 2 .B اگر مدخل .B ACL_USER_OBJ حاوی مجوزهای درخواستی باشد، دسترسی اعطا می‌شود، .IP \(bu 2 .B در غیر این صورت دسترسی رد می‌شود. .RE .IP 2. 4 .B در غیر این صورت، اگر شناسه کاربری مؤثر فرآیند با توصیف‌گر هر یک از مدخل‌های نوع .B ACL_USER مطابقت داشته باشد، .B آنگاه: .RS 4 .IP \(bu 2 .B اگر مدخل منطبق .B ACL_USER و مدخل .B ACL_MASK هر دو حاوی مجوزهای درخواستی باشند، دسترسی اعطا می‌شود، .IP \(bu 2 .B در غیر این صورت دسترسی رد می‌شود. .RE .IP 3. 4 .B در غیر این صورت، اگر شناسه گروهی مؤثر یا هر یک از شناسه‌های گروهی تکمیلی فرآیند با گروه فایل یا با توصیف‌گر هر یک از مدخل‌های نوع .B ACL_GROUP مطابقت داشته باشد، .B آنگاه: .RS 4 .IP \(bu 2 .B اگر این ACL حاوی یک مدخل .B ACL_MASK باشد، .B آنگاه: .RS 4 .IP \(bu 2 .B اگر مدخل .B ACL_MASK و هر یک از مدخل‌های منطبق .B ACL_GROUP_OBJ یا .B ACL_GROUP حاوی مجوزهای درخواستی باشند، دسترسی اعطا می‌شود، .IP \(bu 2 .B در غیر این صورت دسترسی رد می‌شود. .RE .IP \(bu 2 .B در غیر این صورت (توجه داشته باشید که هیچ مدخل .BR ACL_GROUP ی نمی‌تواند بدون وجود مدخل .B ACL_MASK وجود داشته باشد): .RS 4 .IP \(bu 2 .B اگر مدخل .B ACL_GROUP_OBJ حاوی مجوزهای درخواستی باشد، دسترسی اعطا می‌شود، .IP \(bu 2 .B در غیر این صورت دسترسی رد می‌شود. .RE .RE .IP 4. 4 .B در غیر این صورت، اگر مدخل .B ACL_OTHER حاوی مجوزهای درخواستی باشد، دسترسی اعطا می‌شود. .IP 5. 4 .B در غیر این صورت دسترسی رد می‌شود. .SH "قالب‌های متنی ACL (ACL TEXT FORMS)" یک قالب متنی بلند و یک قالب متنی کوتاه برای نمایش ACLها تعریف شده است. در هر دو قالب، مدخل‌های ACL به صورت سه فیلد مجزا با نویسه دونقطه (:) نمایش داده می‌شوند: نوع برچسب مدخل ACL، توصیف‌گر مدخل ACL، و مجوزهای دسترسی اختیاری. فیلد اول شامل یکی از کلیدواژه‌های انواع برچسب زیر است: .TP 5n .B user یک مدخل ACL از نوع .B user دسترسی اعطاشده به مالک فایل (نوع برچسب .BR ACL_USER_OBJ ) یا یک کاربر مشخص (نوع برچسب .BR ACL_USER ) را تعیین می‌کند. .TP 5n .B group یک مدخل ACL از نوع .B group دسترسی اعطاشده به گروه فایل (نوع برچسب .BR ACL_GROUP_OBJ ) یا یک گروه مشخص (نوع برچسب .BR ACL_GROUP ) را تعیین می‌کند. .TP 5n .B mask یک مدخل ACL از نوع .B mask حداکثر دسترسی قابل اعطا توسط هر مدخل ACL به‌جز مدخل .B user برای مالک فایل و مدخل .B other را تعیین می‌کند (نوع برچسب .BR ACL_MASK ). .TP 5n .B other یک مدخل ACL از نوع .B other دسترسی اعطاشده به هر فرآیندی را تعیین می‌کند که با هیچ‌یک از مدخل‌های .B user یا .B group در ACL مطابقت نداشته باشد (نوع برچسب .BR ACL_OTHER ). .PP فیلد دوم شامل شناسه کاربر یا گروه مرتبط با مدخل ACL برای مدخل‌هایی با برچسب نوع .B ACL_USER یا .B ACL_GROUP است، و برای تمامی مدخل‌های دیگر خالی می‌ماند. شناسه کاربر می‌تواند یک نام کاربری یا یک شناسه عددی کاربری (UID) در قالب ده‌دهی باشد. شناسه گروه می‌تواند یک نام گروه یا یک شناسه عددی گروه (GID) در قالب ده‌دهی باشد. .PP فیلد سوم شامل مجوزهای دسترسی اختیاری است. مجوزهای خواندن، نوشتن و جستجو/اجرا با نویسه‌های .BR r ، .B w و .B x (دقیقاً به همین ترتیب) نمایش داده می‌شوند. هر یک از این نویسه‌ها در صورت عدم وجود آن مجوز در مدخل ACL، با نویسه خط تیره .RB ( \- ) جایگزین می‌شود. هنگام تبدیل از قالب متنی به نمایش داخلی سیستم، نیازی به ذکر مجوزهای غایب نیست. .PP استفاده از فاصله خالی (whitespace) در ابتدا و انتهای هر مدخل ACL، و بلافاصله قبل و بعد از جداکننده فیلدها (نویسه دونقطه) مجاز است. .SS "قالب متنی بلند (LONG TEXT FORM)" قالب متنی بلند شامل یک مدخل ACL در هر خط است. علاوه بر این، علامت هش .RB ( # ) می‌تواند آغازگر یک توضیح (کامنت) باشد که تا پایان خط ادامه می‌یابد. اگر یک مدخل ACL از نوع .BR ACL_USER ، .B ACL_GROUP_OBJ یا .B ACL_GROUP حاوی مجوزهایی باشد که در مدخل .B ACL_MASK وجود ندارند، بعد از آن مدخل علامت هش، رشته .B "\(lqeffective:\(rq" و مجوزهای دسترسی مؤثرِ تعیین‌شده توسط آن مدخل قرار می‌گیرد. این نمونه‌ای از قالب متنی بلند است: .PP .nf user::rw- user:lisa:rw- #effective:r-- group::r-- group:toolies:rw- #effective:r-- mask::r-- other::r-- .fi .SS "قالب متنی کوتاه (SHORT TEXT FORM)" قالب متنی کوتاه دنباله‌ای از مدخل‌های ACL است که با کاما از هم جدا شده‌اند و برای ورودی استفاده می‌شود. در این قالب از توضیحات (کامنت) پشتیبانی نمی‌شود. کلیدواژه‌های انواع برچسب مدخل می‌توانند یا به شکل کامل یا به شکل اختصاری تک‌حرفی ظاهر شوند. مخفف .B user برابر .BR u ، مخفف .B group برابر .BR g ، مخفف .B mask برابر .B m و مخفف .B other برابر .B o است. بخش مجوزها می‌تواند در بیشترین حالت شامل هر یک از نویسه‌های زیر به هر ترتیبی باشد: .BR r ، .B w و .BR x . این‌ها نمونه‌هایی از قالب متنی کوتاه هستند: .PP .nf u::rw-,u:lisa:rw-,g::r--,g:toolies:rw-,m::r--,o::r-- g:toolies:rw,u:lisa:rw,u::wr,g::r,o::r,m::r .fi .SH "منطق و مبنای طراحی (RATIONALE)" پیش‌نویس ۱۷ استاندارد IEEE 1003.1e لیست‌های کنترل دسترسی را به گونه‌ای تعریف می‌کند که شامل مدخل‌هایی از نوع برچسب .B ACL_MASK باشند، و یک نگاشت غیرثابت میان بیت‌های مجوز فایل تعریف می‌نماید. کارگروه استاندارد این رابط نسبتاً پیچیده را به این منظور طراحی کرد تا اطمینان حاصل شود برنامه‌های سازگار با استاندارد IEEE 1003.1 .RB ( "\(lqPOSIX.1\(rq" ) همچنان روی سیستم‌های دارای ACL طبق انتظار عمل خواهند کرد. بخش B.23 از پیش‌نویس ۱۷ استاندارد IEEE 1003.1e حاوی دلایل و منطق انتخاب این رابط است. .SH "تغییرات در ابزارهای فایل (CHANGES TO THE FILE UTILITIES)" در سیستمی که از ACLها پشتیبانی می‌کند، ابزارهای فایل .BR ls (1)، .BR cp (1) و .BR mv (1) رفتار خود را به شرح زیر تغییر می‌دهند: .IP \(bu 2 برای فایل‌هایی که دارای یک ACL پیش‌فرض هستند یا ACL دسترسی آن‌ها بیش از سه مدخل الزامی دارد، ابزار .BR ls (1) در قالب خروجی بلندی که توسط .B "ls \-l" تولید می‌شود، یک علامت مثبت .RB ( + ) را پس از رشته مجوزها نمایش می‌دهد. .IP \(bu 2 اگر پرچم .B \-p مشخص شده باشد، ابزار .BR cp (1) لیست‌های ACL را نیز حفظ می‌کند. اگر این کار امکان‌پذیر نباشد، یک هشدار صادر می‌شود. .IP \(bu 2 ابزار .BR mv (1) همواره لیست‌های ACL را حفظ می‌کند. اگر این کار امکان‌پذیر نباشد، یک هشدار صادر می‌شود. .PP اثر ابزار .BR chmod (1) و فراخوان سیستمی .BR chmod (2) بر روی ACL دسترسی در بخش .B "انطباق بین مدخل‌های ACL و بیت‌های دسترسی فایل" شرح داده شده است. .SH "استانداردها (STANDARDS)" سند پیش‌نویس ۱۷ استاندارد IEEE 1003.1e .RB ( "\(lqPOSIX.1e\(rq" ) چندین افزونه امنیتی را برای استاندارد IEEE 1003.1 توصیف می‌کند. اگرچه کار بر روی 1003.1e متوقف شده است، اما بسیاری از سیستم‌های شبه‌یونیکس بخش‌هایی از پیش‌نویس ۱۷ یا پیش‌نویس‌های پیشین POSIX.1e را پیاده‌سازی کرده‌اند. .PP لیست‌های کنترل دسترسی لینوکس، مجموعه کاملی از توابع و ابزارهای تعریف‌شده برای لیست‌های کنترل دسترسی در POSIX.1e و چندین افزونه را پیاده‌سازی می‌کنند. این پیاده‌سازی کاملاً با پیش‌نویس ۱۷ استاندارد POSIX.1e سازگار است؛ افزونه‌ها نیز به عنوان افزونه علامت‌گذاری شده‌اند. توابع دستکاری لیست کنترل دسترسی در کتابخانه ACL .RB ( libacl "، " \-lacl ) تعریف شده‌اند. رابط‌های سازگار با POSIX در فایل سرآیند .B اعلان شده‌اند. افزونه‌های اختصاصی لینوکس برای این توابع نیز در فایل سرآیند .B اعلان گشته‌اند. .SH "نکات (NOTES)" .SS "مجوزهای منع‌شده و فضاهای نام کاربری لینوکس (DENIED PERMISSIONS AND LINUX USER NAMESPACES)" اگرچه می‌توان از ACLها برای منع مجوزهای فرآیندها بر پایه گروه‌هایی که عضو آن هستند استفاده کرد، اما این کار یک شیوه نامناسب تلقی می‌شود. ابزارهای کمکی با امتیازات ویژه مانند .BR newuidmap (1) می‌توانند به فرآیندهای بدون امتیاز دسترسی به فراخوان سیستمی .BR setgroups (2) را بدهند که به آن‌ها اجازه می‌دهد عضویت در گروه‌های تکمیلی را کنار بگذارند و بدین ترتیب محدودیت‌های مبتنی بر آن عضویت را بی‌اثر سازند. برای جزئیات بیشتر، به .BR user_namespaces (7) مراجعه فرمایید. .SH "همچنین ببینید (SEE ALSO)" \fBchmod\fR(1), \fBcreat\fR(2), \fBgetfacl\fR(1), \fBls\fR(1), \fBmkdir\fR(2), \fBmkfifo\fR(2), \fBmknod\fR(2), \fBmount\fR(8), \fBopen\fR(2), \fBsetfacl\fR(1), \fBstat\fR(2), \fBumask\fR(1) .SS "پیش‌نویس ۱۷ استاندارد POSIX 1003.1e" https://wt.tuxomania.net/publications/posix.1e/download.html .SS "توابع POSIX 1003.1e بر پایه دسته‌بندی (POSIX 1003.1e FUNCTIONS BY CATEGORY)" .TP 5n \fBمدیریت حافظه ذخیره‌سازی ACL (ACL storage management)\fR \fBacl_dup\fR(3), \fBacl_free\fR(3), \fBacl_init\fR(3) .TP 5n \fBدستکاری مدخل‌های ACL (ACL entry manipulation)\fR \fBacl_copy_entry\fR(3), \fBacl_create_entry\fR(3), \fBacl_delete_entry\fR(3), \fBacl_get_entry\fR(3), \fBacl_valid\fR(3) .sp \fBacl_add_perm\fR(3), \fBacl_calc_mask\fR(3), \fBacl_clear_perms\fR(3), \fBacl_delete_perm\fR(3), \fBacl_get_permset\fR(3), \fBacl_set_permset\fR(3) .sp \fBacl_get_qualifier\fR(3), \fBacl_get_tag_type\fR(3), \fBacl_set_qualifier\fR(3), \fBacl_set_tag_type\fR(3) .TP 5n \fBدستکاری ACL روی یک شیء (ACL manipulation on an object)\fR \fBacl_delete_def_file\fR(3), \fBacl_get_fd\fR(3), \fBacl_get_file\fR(3), \fBacl_set_fd\fR(3), \fBacl_set_file\fR(3) .TP 5n \fBتبدیل قالب‌های ACL (ACL format translation)\fR \fBacl_copy_entry\fR(3), \fBacl_copy_ext\fR(3), \fBacl_from_text\fR(3), \fBacl_to_text\fR(3), \fBacl_size\fR(3) .SS "توابع POSIX 1003.1e بر پایه دسترسی‌پذیری (POSIX 1003.1e FUNCTIONS BY AVAILABILITY)" گروه نخست توابع در اکثر سیستم‌های با لیست‌های کنترل دسترسی شبه‌پازیکس پشتیبانی می‌شوند، در حالی که گروه دوم در سیستم‌های کمتری پشتیبانی می‌گردند. برای برنامه‌هایی که قرار است منتقل (پورت) شوند، بهتر است از گروه دوم اجتناب گردد. .PP \fBacl_delete_def_file\fR(3), \fBacl_dup\fR(3), \fBacl_free\fR(3), \fBacl_from_text\fR(3), \fBacl_get_fd\fR(3), \fBacl_get_file\fR(3), \fBacl_init\fR(3), \fBacl_set_fd\fR(3), \fBacl_set_file\fR(3), \fBacl_to_text\fR(3), \fBacl_valid\fR(3) .PP \fBacl_add_perm\fR(3), \fBacl_calc_mask\fR(3), \fBacl_clear_perms\fR(3), \fBacl_copy_entry\fR(3), \fBacl_copy_ext\fR(3), \fBacl_copy_int\fR(3), \fBacl_create_entry\fR(3), \fBacl_delete_entry\fR(3), \fBacl_delete_perm\fR(3), \fBacl_get_entry\fR(3), \fBacl_get_permset\fR(3), \fBacl_get_qualifier\fR(3), \fBacl_get_tag_type\fR(3), \fBacl_set_permset\fR(3), \fBacl_set_qualifier\fR(3), \fBacl_set_tag_type\fR(3), \fBacl_size\fR(3) .SS "افزونه‌های لینوکس (LINUX EXTENSIONS)" این افزونه‌های غیرقابل‌انتقال (non-portable) در سیستم‌های لینوکس در دسترس هستند: .PP \fBacl_check\fR(3), \fBacl_cmp\fR(3), \fBacl_delete_def_file_at\fR(3), \fBacl_entries\fR(3), \fBacl_equiv_mode\fR(3), \fBacl_error\fR(3), \fBacl_extended_fd\fR(3), \fBacl_extended_file\fR(3), \fBacl_extended_file_at\fR(3), \fBacl_extended_file_nofollow\fR(3), \fBacl_from_mode\fR(3), \fBacl_get_file_at\fR(3), \fBacl_get_perm\fR(3), \fBacl_set_file_at\fR(3), \fBacl_to_any_text\fR(3) .SH "نویسنده (AUTHOR)" Andreas Gruenbacher,