ACL: 자원에 붙는 목록
/etc/shadow
root: read/write, shadow 그룹: read, others: 없음
/var/log
syslog: write, adm: read, 일반 사용자: 없음
revoke
특정 파일의 ACL 항목을 지우면 그 자원 접근을 바로 끊기
쉽다.