PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : ACL und mask



lziegler
08.10.13, 15:32
Hallo,

ich betreibe einen opensuse 12.3 nfs-server. Soweit funktioniert auch alles. Jedoch hab ich ein Phänomen, das ich mir nicht erklären kann. Wenn ein Benutzer der Gruppe A einen Ordner auf einer NFS-Freigabe anlegt, so können alle anderen Benutzer nur lesend auf diese Verzeichnis zugreifen. Obwohl ich über die ACLs sowohl der Ersteller-Gruppe rwx-Rechte, als auch der Gruppe A gegeben haben. Selbiges auch per default (setfacl -Rdm ...). Mask hab ich auf rwx gesetzt. Jedes Verzeichnis, das ein Benutzer anlegt hat jedoch die Mask r-x, wodurch auch die effektiven Zugriffsrechte auf r-x beschränkt werden.
Wo könnte das Problem liegen.

Danke

L00NIX
11.10.13, 12:34
Eventuell liegt das Problem an einer gesetzten umask von 022?

Die ACL Mask wird über die POSIX-Gruppenrechte abgebildet. Entzieht man der Gruppe das Recht, z.B. so


# chmod g-w directory

wird damit die ACL Mask auch beeinflusst.

Hier gibt's was dazu zu lesen (englisch):
http://serverfault.com/questions/352783/why-does-chmod1-on-the-group-affect-the-acl-mask

Gruß
L00NIX