Tim Ritberg
unread,Jul 26, 2021, 4:05:32 AM7/26/21You do not have permission to delete messages in this group
Either email addresses are anonymous for this group or you need the view member email addresses permission to view the original message
to
Hallo!
Für /srv/http brauche ich einige ACLs für bestimmte User und Gruppen.
Zugriff über Samba, das klappt aber schon.
1. User: Apache (www-data)
2. User: ein Dateien-Erzeuger
3. Gruppe: ein paar privilegierte User
4. Gruppe: beinhaltet 2 und 3 (Domain Users)
Die Regeln sollen so gestaltet sein, dass jeder beliebiger User (2.) aus
4. in /srv/http Ordner anlegen kann, aber der sonst niemand aus 4.
Zugriff haben darf, es sei denn er ist in 3.
Meine Versuche sind immer gescheitert, es liegt wohl an der 4. Gruppe.
Ich hatte versucht, es mit setgid und nogroup zu lösen, was auf der
Shell auch klappt, nur Samba setzt immer die Gruppe des Users.
Tim