Eu iria para as ACLs POSIX. Sou um grande fã deles e não os acho tão difíceis de usar. A única coisa que você realmente precisa ter certeza é que seu software de backup pode restaurá-los.
Os passos devem ser:
1) Edite fstab e adicione ", acl" às opções para a (s) partição (ões) que você quer usar o ACLS em
2) Execute o seguinte para remontar a partição com a nova opção acl
mount <relevant_partion> -oremount
3) Execute o seguinte para aplicar a acl padrão ao diretório e aos seus diretórios filhos:
setfacl -R -dm u:app_user:755 /some/directory
4) Execute o seguinte para verificar se a ACL padrão apareceu:
getfacl /some/directory
Outros testes criam um arquivo e um dir no diretório / some / e garantem que eles acabem com o acl e, no caso do dir, o acl padrão. para que o arquivo criado dentro dele também receba o acl