Какова хорошая схема разрешения для этого сценария?
- Администратор пользователя (из группы администраторов) имеет полный доступ (чтение / запись / выполнение) к
/homeпапке - любой другой пользователь (из группы пользователей, например:
bob.users) имеет полный доступ (чтение / запись / выполнение) только к своей домашней папке:/home/bob
Таким образом, администратор имеет полные права на /home/any-user , но any-user имеет полные права только на свою домашнюю папку.
