Opção 1: As permissões dos arquivos dentro do diretório não importam, o bloqueio no nível do diretório geralmente é suficiente, então chmod 2750 /path-to-dir
é suficiente.
Opção 2: use somente ACLs ( chmod 2750 /path-to-dir
não é necessário, mas torne as coisas mais interessantes para pessoas não acostumadas a ACLs).
setfacl -R -b -d -m o::--- -m u::rwX -m g::rX .
observe que você pode definir g::rwX
para alcançar 770/660