Предположим, у меня есть каталог /clients/bob который принадлежит bob:bob
Я мог бы предоставить разработчикам группу bob чтобы они могли редактировать эти файлы, и затем я смогу удалить их из этой группы, когда им больше не нужен доступ.
Однако что мне делать с пользователями процессов, такими как www-data? Я не хочу помещать www-data в группу bob потому что это даст Apache доступ ко всему, а не только к корню документа на сайте. Я также не хочу передавать права собственности на корневой каталог документа bob:www-data или www-data:bob потому что это решение не масштабируется, когда мне нужно предоставить двум пользователям процесса доступ к каталогу (предположим, у меня есть cronjob работает на другого пользователя)
