ACL UNIX ZFS не соблюдаются

Я пытаюсь установить специальные ACL для всех файлов и каталогов в дереве, и они, похоже, не соблюдаются. У меня Солярис 5.10. ACL описываются командой «man chmod».

Я устанавливаю ACL таким образом, что изменение атрибутов файла (A) или ACL файлов (W) не разрешено. Но все же мне разрешено изменять их, и как только я это делаю, все специальные ACL для файла исчезают. Например:

/test> ls -lV filename
-r-x------+  1 svcdiscprod sasuser      355 Dec 13 09:56 filename
              owner@:r-xp-Da-R-c--s:fd----:allow
    user:svcdiscprod:r-xp-Da-R-c--s:fd----:allow
           everyone@:------a-R-c--s:------:allow
/test> chmod 666 filename             # <== This command should be blocked
/test> ls -lV filename
-rw-rw-rw-   1 svcdiscprod sasuser      355 Dec 13 09:56 filename

Каково решение?


person smartyollie    schedule 13.12.2016    source источник


Ответы (1)


Как вы думаете, почему команда должна быть заблокирована?

Согласно руководству по администрированию ZFS:

Настройка ACL для файлов ZFS

...

  • Владельцу файла безоговорочно предоставляется разрешение write_acl, даже если в разрешении явно отказано. ...
person Andrew Henle    schedule 13.12.2016