• [^] # Re: ACL

    Posté par . En réponse au journal Les droits sous Longhorn : un plagiat d'Unix ?. Évalué à 2.

    J'ai un peu l'impression que beaucoup n'ont aucune idée de ce qu'est un masque de permissions par défaut et que l'héritage peut se faire automatiquement selon les permissions du répertoire parent.

    La question est comment faire automatiquement.

    Exemple pratique


    (10:39) (cmathieu@loutre) > touch foo ~/public_html
    (10:39) (cmathieu@loutre) > getfacl foo ~/public_html
    # file: foo
    # owner: cmathieu
    # group: cmathieu
    user::rw-
    user:apache:r-x #effective:r--
    group::rwx #effective:r--
    mask::r--
    other::---
    (10:40) (cmathieu@loutre) > cd ~/public_html
    (10:41) (cmathieu@loutre) > touch foo ~
    (10:41) (cmathieu@loutre) > getfacl foo ~
    # file: foo
    # owner: cmathieu
    # group: cmathieu
    user::rw-
    group::---
    other::---


    man setfacl pour plus d'information sur l'algorithme de l'héritage. Les drafts de ce qu'aurait du être POSIX 1003.1E sont dispo http://wt.xpilot.org/publications/posix.1e/download.html(...)

    Alors si tu m'expliques que c'est possible avec la sémantique des droits UNIX je t'offre une bière et un mars. Je repète pour la troisième fois le problème n'est pas de donner uniquement l'accès à apache. Je sais très bien que c'est possible même si la technique me semble intrisèquement sale (multiplication des groupes, groupes ayant une semantique utilisateur en réalité), mais ce n'est même pas mon problème