ACL разве только прикрутить либо настроить /etc/sudoers таким образом, чтобы только этот пользователь имел право выполнять указанные действия с этими файлами.
Примечания.
1. Нельзя давать пользователю право выполнять команды, из которых можно выйти в шелл, например, vi. Ибо после такого пользователь становится рутом со всеми вытекающими.
2. Возможно, что это всё и не нужно. Как ставится задача, для которой понадобилось подобное извращение?
А задача такова. Есть пользователь, для которого между двумя серверами настроены доверительные отношения(с одного сервака на другой можно ходить без пароля). Я хочу сделать так, чтобы можно было заводить пользователей с абсолютно (вплоть до uid) одинаковыми характеристиками. Это делается для того, чтобы обойти webmin(заведение пользователя в кластере), но чтобы webmin их все-таки видел как пользователей в кластере.