Um não é melhor que o outro, são apenas métodos e modos de pensar diferentes.
Você pode usar os dois sistemas de permissões no mesmo caminho sem problemas.
Eles interferem um com o outro ao modificar permissões de proprietário, grupo proprietário e outras permissões: ao definir o valor atual para estes no setfacl, ele realmente definirá a permissão posix, não a ACL.
As permissões Posix permitem apenas permissões de proprietário, grupo proprietário e "todos", enquanto a ACL permite vários usuários e grupos "proprietários". A ACL também permite definir permissões padrão para novos arquivos em uma pasta.
Você pode adicionar mais gerenciamento de permissão em cima de ambos com o apparmor ou o selinux para um controle mais rígido.
ls -l
, apenas as permissões POSIX e ACL que limitam o arquivo ainda não serão exibidas? Ou as permissões posix serão respeitadas independentemente?