# restrictive perms setfacl -R -dm u::rwX,g::---,o::---,m::--- setfacl -R -m u::rwX,g::---,o::---,m::--- # for libvirt setfacl -m m::r-X setfacl -m u:libvirt-qemu:r-X setfacl -m m::r-X /.vmdir setfacl -m u:libvirt-qemu:r-X /.vmdir