permissões de grupo para scp

0

Temos um servidor em execução como firebird user. Queremos scp arquivos para o servidor que são necessários pelo firebird, mas copiados como outro usuário: it-test .

Qual é a melhor maneira de configurar isso no lado do servidor para que apenas o usuário firebird e o usuário it-test possam acessar o arquivo copiado? O destino é sempre a mesma pasta.

Algo parecido com isto:

sudo setfacl -m u:firebird:r /opt/firebird/extern

Esse comando não funcionou no entanto ( Operation not supported ). Eu acho que é apenas para arquivos ...

    
por jcalfee314 21.05.2013 / 22:30

1 resposta

0

Você precisaria definir a pasta pai como 0770 , de propriedade de firebird:somegroup . it-test e firebird devem estar em somegroup .

Em seguida, defina a pasta pai como pertencente a somegroup e defina o setgid bit nela . Isso resultará em todas as subpastas e arquivos pertencentes ao grupo de proprietários da pasta pai, não ao grupo de criadores.

Por último, carregue todos os arquivos como 0660, pastas como 0770. Isso fará com que ambos os usuários possam ler e modificar os arquivos.

    
por 22.05.2013 / 17:38