¿Alguien sabría si es posible implementar a través de
ACL o por algún otro medio un directorio que tuviese permisos de lectura y acceso a un grupo determinado pero de modo que al mismo tiempo sus miembros pudiesen crear y/o copiar nuevos directorios y archivos en él
sin modificar en nigún caso los existentes?
He pobrado ha establecer por ACL permisos diferenciados para los directorios y los archivos contenidos en ellos:
Código:
# setfacl -m g:grupo:r-x directorio
# setfacl -m g:grupo:rwx subdirectorio*
# setfacl -m g:grupo:r-- subdirectorio/ficheros*
de modo que éstos carezcan de permiso de escritura para el grupo, mientras que los subdirectorios sí lo tengan. De este modo evito que puedan modificar los existentes al tiempo que permito que en los subdirectorios se puedan crear nuevos directorios y archivos, pero claro, no puedo evitar que una vez creados se puedan borrar, cosa que no me interesa. También he probado a combinar esto con combinaciones de
umask restrictivas,
Stick Bits en el directorio principal pero sin resultados satisfactorios. ¿Se os ocurre alguna solución?
Gracias desde ya.