Описание тега condottiere
Если это вообще возможно, используйте списки управления доступом (ACL).
Под Linux, убедитесь, что вы используете файловую систему поддерживает ACL (в большинстве файловых систем UNIX). Вам может потребоваться изменить параметры подключения, возможность управления доступом: с ext2 и Ext3/Ext4 разделов, необходимо указать ACL для
монтирования опцию явно, поэтому запись в файл/etc/fstab и
должен выглядеть как/dev/sda1, поскольку / в ext4 ошибки=перемонтировать-РО,ОБК 0 1
. Запустить Маунт -о перемонтировать,ОБК /
активировать ACL без перезагрузки. Также установите ОБК инструменты командной строки помощью команды getfacl
и команда setfacl
, как правило, предоставляется в пакете с ACL
.
Теперь, когда установка закончена, изменение каталога ACL, чтобы дать группе права на запись и сделать эти разрешения наследуются вновь созданные файлы. Под Linux:
команда setfacl -д-м группа:ИМЯ_ГРУППЫ:права доступа rwx /путь/к/директории
команда setfacl -м группа:ИМЯ_ГРУППЫ:права доступа rwx /путь/к/директории
Если ACL-это не вариант, сделать каталог, который принадлежит группе ИМЯ_ГРУППЫ
и разрешения на 2775 или 2770: чмод г+rwxs /путь/к/директории
. В ы
здесь означает функцию setgid бит; для каталога, это означает, что файлы, созданные в этой директории будут входить в группу, которой принадлежит каталог.
Вы также должны установить Алисы и Боба маску , чтобы сделать все файлы группы-для записи по умолчанию. Umask по умолчанию в большинстве систем является 022, означает, что файлы могут иметь все разрешения, за исключением записи группы и другие. Поменять на 002, смысл запрещать только писать на другие разрешения. Обычно ставят этот параметр в ваш ~/.профиль
:
значение umask 002 # или 007, чтобы файлы не могут быть прочитаны другими пользователями