Какова хорошая схема разрешения для этого сценария?
- Администратор пользователя (из группы администраторов) имеет полный доступ (чтение / запись / выполнение) к
/home
папке - любой другой пользователь (из группы пользователей, например:
bob.users
) имеет полный доступ (чтение / запись / выполнение) только к своей домашней папке:/home/bob
Таким образом, администратор имеет полные права на /home/any-user
, но any-user имеет полные права только на свою домашнюю папку.