Gruppenberechtigungen für scp

1379
jcalfee314

Wir haben einen Server, der als firebirdBenutzer ausgeführt wird. Wir wollen scpDateien auf dem Server, die von Firebird müssen, sondern als ein anderer Benutzer kopiert: it-test.

Was ist der beste Weg, dies auf der Serverseite einzurichten, damit nur der firebirdBenutzer und der it-testBenutzer auf die kopierte Datei zugreifen können? Das Ziel ist immer der gleiche Ordner.

Etwas wie das:

sudo setfacl -m u:firebird:r /opt/firebird/extern

Dieser Befehl hat jedoch nicht funktioniert ( Operation not supported). Ich denke das ist nur für Dateien ...

0
Ich habe `setfacl` installiert .... jcalfee314 vor 10 Jahren 0

1 Antwort auf die Frage

0
Janos Pasztor

You would need then set the parent folder to 0770, owned by firebird:somegroup. it-test and firebird should be in somegroup.

Then set the parent folder to be owned by somegroup and set the setgid bit on it. This will result in all subfolders and files owned by the parent folder owner group, not their creator group.

Finally upload all files as 0660, folders as 0770. This will result in both users being able to read and modify the files.