ACL:特定のユーザーがグローバルにアクセス可能なディレクトリにアクセスするのをどのように防ぐのですか?

ACL:特定のユーザーがグローバルにアクセス可能なディレクトリにアクセスするのをどのように防ぐのですか?

私はユーザーに正しい読み取り/書き込み権限を与え、次のコマンドを使用してディレクトリに移動できることを知っています。

setfacl -m u:user:rwx /dir/

実際、私は正反対の仕事をしたいと思います。ディレクトリは世界中からアクセスできますが、ACLを使用する場合は特定のユーザーのみを禁止する必要があります。どうすればいいですか?

関連情報