เป็นการง่ายที่จะตั้งค่าการอนุญาต UNIX อย่างง่ายซ้ำตามความต้องการของผู้ใช้ที่ได้รับอนุญาตอย่างเหมาะสม, การอนุญาตของไดเรกทอรีและไฟล์ ไม่สามารถกำหนดสิ่งนี้ได้โดยอัตโนมัติ
คุณสามารถบอกให้ผู้ใช้ใช้ชุด umask ของ 0002 และช่วยสร้างไฟล์ใหม่ที่ 0775 (ขึ้นอยู่กับแอพพลิเคชั่น) แต่มันไม่ได้บังคับใช้
ความเข้าใจของฉันคือ ACLs ไม่ได้รับการสืบทอดบนระบบ UNIX / Linux พวกเขาถูกตั้งค่าตามความต้องการ
สำหรับความเป็นเจ้าของไฟล์ / สารบบคุณโชคไม่ดีนักที่นี่
สำหรับความเป็นเจ้าของกลุ่มไฟล์ / ไดเรกทอรีโดยการตั้งค่าไดเรกทอรี set-gid bit (เช่น g + s ใน DIRECTORIES) สิ่งนี้จะทำให้ความเป็นเจ้าของกลุ่มได้รับการสืบทอด
สิ่งที่ฉันทำในสถานการณ์เช่นนี้คือการรันสคริปต์ cron รูทเป็นระยะซึ่งรีเซ็ตสิทธิ์ / ความเป็นเจ้าของที่ไม่เป็นไปตามมาตรฐานในไดเรกทอรีดังกล่าว
กระบวนการอื่น (ไม่แนะนำ) คือการใช้รหัสผู้ใช้เดียวกันเมื่อทำงานกับไฟล์เหล่านี้ สิ่งนี้สามารถทำได้โดยผู้ใช้ที่ล็อกอินเข้าสู่ระบบภายใต้ UID ของตัวเองแล้วใช้ sudo หรือ su เพื่อรันเป็น id นี่ยังคงไม่ได้ 100% โดยเฉพาะอย่างยิ่งที่เกี่ยวข้องกับ ACL และบิตการอนุญาต