• [^] # Re: acl et heritage

    Posté par (site web personnel, Mastodon) . En réponse au message Créer de nouveaux droits ACL lors d'une copie.... Évalué à 2.

    "3.ACL par défaut
    Les ACL par défaut ne peuvent être appliquées qu’aux répertoires et définissent de quels droits un objet du système de fichiers devra hériter (de son répertoire parent) lors de sa création."

    Tout ce que vous me dîtes, en quelques sortes cela fonctionne, peut-être qu'un exemple vaut mieux qu'un long discours :

    bmatthieu@pherousa:~$ mkdir testACL2
    bmatthieu@pherousa:~$ setfacl -m d:g:boulot:rwx testACL2/
    bmatthieu@pherousa:~$ cd testACL2/
    bmatthieu@pherousa:~/testACL2$ mkdir rep
    bmatthieu@pherousa:~/testACL2$ getfacl rep/
    # file: rep
    # owner: bmatthieu
    # group: stagiaires
    user::rwx
    group::r-x
    group:boulot:rwx
    mask::rwx
    other::r-x
    default:user::rwx
    default:group::r-x
    default:group:boulot:rwx
    default:mask::rwx
    default:other::r-x

    On voit ici que le répertoire a été créé avec les droits que j'ai demandé.

    bmatthieu@pherousa:~/testACL2$ mv ../rep2/ .
    bmatthieu@pherousa:~/testACL2$ getfacl rep2
    # file: rep2
    # owner: bmatthieu
    # group: stagiaires
    user::rwx
    group::r-x
    other::r-x

    bmatthieu@pherousa:~/testACL2$

    mais pour celui-là, les droits ne sont pas recopié. Donc je peux les rajouter à la main, sauf que le répertoire me sert entre autre de back-up avec unison par ssh donc c'est assez lourd de devoir se connecter en ssh et changer les droits à la main sur tout ce qui a pu être modifié. Ou je peux créer une tâche cron, mais c'est tout aussi relou.