Предположим, у меня есть каталог /clients/bob
который принадлежит bob:bob
Я мог бы предоставить разработчикам группу bob
чтобы они могли редактировать эти файлы, и затем я смогу удалить их из этой группы, когда им больше не нужен доступ.
Однако что мне делать с пользователями процессов, такими как www-data
? Я не хочу помещать www-data
в группу bob
потому что это даст Apache доступ ко всему, а не только к корню документа на сайте. Я также не хочу передавать права собственности на корневой каталог документа bob:www-data
или www-data:bob
потому что это решение не масштабируется, когда мне нужно предоставить двум пользователям процесса доступ к каталогу (предположим, у меня есть cronjob работает на другого пользователя)