나는 다른 사용자가 특정 디렉토리에 대해 다른 권한을 갖도록 노력하고 있습니다. 예를 들어 사용자는 Bob
디렉터리에 대한 읽기, 쓰기 및 실행 권한을 가지고 있지만 /configuration
읽기 Alice
및 쓰기만 가능하며 Eve
최종적으로는 액세스가 거부됩니다. 이것은 단지 디렉토리의 예일 뿐입니다. 그룹은 이라고 합니다 employees
.
모든 직원은 하나의 그룹에 속하지만, 제가 setfacl
Bob에게 전체 액세스 권한을 부여했을 때 Alice와 Eve에게도 전체 액세스 권한이 부여되었습니다.
전체 권한 표:
목차 | 단발 | 이브 | 앨리스 |
---|---|---|---|
구성 | 읽고 쓰기 | 아르 자형 | 읽고 쓰기 |
실행 가능 파일 | 읽고 쓰기 | - | 읽고 쓰기 |
통나무 | 읽고 쓰기 | 아르 자형 | - |
답변1
# As root
mkdir /configuration /executable /logs
chmod 700 /configuration /executable /logs
setfacl u:Bob:rwx,u:Eve:r,u:Alice:rw /configuration
setfacl u:Bob:rwx,u:Alice:rw /executable
setfacl u:Bob:rw,u:Eve:r /logs
매우 구체적인 요구 사항이 없으면 디렉토리에 대한 r
또는 권한만으로는 그다지 유용하지 않다는 점을 지적하고 싶습니다.rw