A página de manual setfacl
explica quem pode conceder privilégios:
The file owner and processes capable of
CAP_FOWNER
are granted the right to modify ACLs of a file. This is analogous to the permissions required for accessing the file mode. (On current Linux systems, root is the only user with theCAP_FOWNER
capability.)
Portanto, fred
só pode usar setfacl
nos arquivos que possui. Dependendo de seus requisitos de segurança exatos, talvez seja possível permitir que os membros de admins-web22
executem setfacl
como apache-web22
(usando sudo
), o que permitiria alterar as ACLs em arquivos de propriedade de apache-web22
. ...