O usuário não pode acessar um arquivo depois de definir uma ACL [duplicada]

1

Não consigo inserir um diretório após a criação em uma pasta com uma ACL: Eu estou tentando limitar o acesso rwx a uma pasta para apenas um único grupo e ninguém mais. Gostaria de poder adicionar novos usuários a um grupo e obter acesso a um diretório.

Isso é o que eu fiz até agora

  1. mkdir /mnt/files
  2. cp /media/usb0/backup/* /mnt/files
  3. chgrp filers /mnt/files
  4. chmod -R g+s /mnt/files
  5. setfacl -b /mnt/files # to remove user and other
  6. setfacl -R -d -m g:filers:rwx /mnt/files
  7. getfacl /mnt/files

    # file: mnt/files/
    # owner: root
    # group: filers
    user::---
    group::rwx
    other::---
    default:user::---
    default:group::rwx
    default:group:filers:rwx
    default:mask::rwx
    default:other::---
    

Até agora tudo parece bem. . .

  1. cd /mnt/files
  2. mkdir test
  3. ls -l

    d---rws---+ 2 jimmy filers 4096 Nov 28 14:32 test
    
  4. teste de cd

    -bash: cd: test/: Permission denied
    

Por algum motivo, não consigo entrar na pasta que acabei de criar?

  1. getfacl ./test

    # file: test
    # owner: jimmy
    # group: filers
    # flags: -s-
     user::---
     group::rwx
     group:filers:rwx
      mask::rwx
     other::---
     default:user::---
     default:group::rwx
     default:group:filers:rwx
     default:mask::rwx
     default:other::---
    
por omgimdrunk 28.11.2014 / 21:52

1 resposta

2

Alguma razão em particular para o proprietário não ter permissões completas? As permissões do proprietário têm precedência. Como root, você pode fazer qualquer coisa, mas como um usuário comum, se você remover o rwx de um diretório que você possui, você não poderá inseri-lo, já que você não tem um bit de busca (x). Não importa se você está em um grupo com permissões. Bem sabe, o usuário jimmy não pode entrar em seu diretório, mas paradoxalmente qualquer outro usuário em um arquivador pode. Eu diria que o passo 6 deve ser setfacl -R -d -m u::rwx,g:filers:rwx /mnt/files

    
por 29.11.2014 / 02:15