Я использую сервер 12.04 x64 на диске ext4. Есть две группы пользователей «A» и «B». Для конкретного каталога я хотел бы предоставить все разрешения группе пользователей «А». Также я хотел бы дать только разрешение на запись группе пользователей «B». Пользователь 'B' должен иметь возможность только писать файл или создавать каталог в каталоге.
(Не разрешается открывать или читать файл.)
Я пробовал с acl, как показано ниже, но не сработало.
sudo setfacl -d -m g:GROUPB:-wx /mydirectory
Пользователь GROUPB не смог войти в «mydirectory» из-за ошибки «Отказано в доступе».
Кто-нибудь знает, возможно ли это?
Спасибо!
setfacl -m d:g:grpB:-wx /tmp/testgrp/
Это работает для меня.
Когда grpA: пользователь A создает файл в / tmp / testgrp / testA и
Когда grpB: userB пытается отследить файл, он выдает сообщение о том, что отказано в разрешении .
Но тот же пользователь (grpB: UserB) пытается touch /tmp/testgrp/testB
создать файл с именем testB и grpA: UserA может сделать cat /tmp/testgrp/testB
для отображения содержимого файла
Надеюсь, что это поможет