"3.ACL par défaut
Les ACL par défaut ne peuvent être appliquées qu’aux répertoires et définissent de quels droits un objet du système de fichiers devra hériter (de son répertoire parent) lors de sa création."
Tout ce que vous me dîtes, en quelques sortes cela fonctionne, peut-être qu'un exemple vaut mieux qu'un long discours :
mais pour celui-là, les droits ne sont pas recopié. Donc je peux les rajouter à la main, sauf que le répertoire me sert entre autre de back-up avec unison par ssh donc c'est assez lourd de devoir se connecter en ssh et changer les droits à la main sur tout ce qui a pu être modifié. Ou je peux créer une tâche cron, mais c'est tout aussi relou.
[^] # Re: acl et heritage
Posté par matthieu bollot (site web personnel, Mastodon) . En réponse au message Créer de nouveaux droits ACL lors d'une copie.... Évalué à 2.
Les ACL par défaut ne peuvent être appliquées qu’aux répertoires et définissent de quels droits un objet du système de fichiers devra hériter (de son répertoire parent) lors de sa création."
Tout ce que vous me dîtes, en quelques sortes cela fonctionne, peut-être qu'un exemple vaut mieux qu'un long discours :
bmatthieu@pherousa:~$ mkdir testACL2
bmatthieu@pherousa:~$ setfacl -m d:g:boulot:rwx testACL2/
bmatthieu@pherousa:~$ cd testACL2/
bmatthieu@pherousa:~/testACL2$ mkdir rep
bmatthieu@pherousa:~/testACL2$ getfacl rep/
# file: rep
# owner: bmatthieu
# group: stagiaires
user::rwx
group::r-x
group:boulot:rwx
mask::rwx
other::r-x
default:user::rwx
default:group::r-x
default:group:boulot:rwx
default:mask::rwx
default:other::r-x
On voit ici que le répertoire a été créé avec les droits que j'ai demandé.
bmatthieu@pherousa:~/testACL2$ mv ../rep2/ .
bmatthieu@pherousa:~/testACL2$ getfacl rep2
# file: rep2
# owner: bmatthieu
# group: stagiaires
user::rwx
group::r-x
other::r-x
bmatthieu@pherousa:~/testACL2$
mais pour celui-là, les droits ne sont pas recopié. Donc je peux les rajouter à la main, sauf que le répertoire me sert entre autre de back-up avec unison par ssh donc c'est assez lourd de devoir se connecter en ssh et changer les droits à la main sur tout ce qui a pu être modifié. Ou je peux créer une tâche cron, mais c'est tout aussi relou.