Re: ACL group vs mask
Am Sun, 02 Dec 2012 15:43:30 +0100
schrieb Simon Reinhardt <simon.reinhardt@stud.uni-regensburg.de>:
> Um wwwrun Zugriff zu geben habe ich einen ACL Eintrag
> user:wwwrun:--x
> gemacht. Damit dieser effektiv wirksam wird brauche ich noch einen Eintrag
> mask::--x
> Das Problem ist, dass dann die group permissions auch auf --x gesetzt
> werden.
Die angezeigten Unix-Group-Permissions (zum Beispiel bei 'ls -l') entsprechen
bei gesetzten ACL nicht mehr der Owning-Group sondern der mask. Möchtest du die
Permissions der Owning-Group kontrollieren oder verändern musst du ebenfalls auf
ACLs zurückgreifen.
Hier ist das etwas genauer erklärt:
http://users.suse.com/~agruen/acl/linux-acls/online/
> Gleichzeitig sollen die Zugriffsrechte für group 000 sein.
Dann solltest du ggf. folgende ACL definieren:
group::---
Grüße
Michael
--
Reply to: