無法從具有 ACL 權限的目錄中刪除文件

無法從具有 ACL 權限的目錄中刪除文件

我在刪除權限的 acl 上陷入困境。

我的 ssh 預設使用者是ddnapache 使用者www-data

setfacl我這樣設定以下命令:

setfacl -m u:www-data:rwx,u:ddn:rwx shared/web/cache
setfacl -Rdm u:www-data:rwx,u:ddn:rwx shared/web/cache

但是,如果我嘗試使用 find 命令刪除此資料夾中的某些文件,我的權限被拒絕:

$ find shared/web/cache/ -type f -atime +70 -delete
find: cannot delete `shared/web/cache/e/f/7/d/7/ef7d7d26367b934f6965b6492b7183058669c80f.jpeg': Permission denied
find: cannot delete `shared/web/cache/f/e/7/f/0/fe7f09691670a1762c925d705135dc455752fb85.png': Permission denied
find: cannot delete `shared/web/cache/f/b/9/d/7/fb9d77e331ff45de1468ac584fa57e0c3aa6477a.png': Permission denied
find: cannot delete `shared/web/cache/f/1/e/f/9/f1ef953fde22f5d60f93dcc178130a894c2878f0.png': Permission denied
find: cannot delete `shared/web/cache/f/0/c/2/1/f0c21c21ae7f95d712dbe2c9255429022e33f31f.jpeg': Permission denied
find: cannot delete `shared/web/cache/2/f/8/f/7/2f8f78653021fffb99817b6a48c4d629a7de0aa6.png': Permission denied
find: cannot delete `shared/web/cache/2/f/9/d/7/2f9d7d22832a3517598bb61df2572869c30f7630.png': Permission denied

使用簡單的 rm 指令會出現相同的錯誤。

當我嘗試獲取這些文件之一的 acl 資訊時:

$ getfacl shared/web/cache/e/f/7/d/7/ef7d7d26367b934f6965b6492b7183058669c80f.jpeg
# file: shared/web/cache/e/f/7/d/7/ef7d7d26367b934f6965b6492b7183058669c80f.jpeg
# owner: www-data
# group: www-data
user::rw-
user:www-data:rwx       #effective:rw-
user:ddn:rwx            #effective:rw-
group::r-x          #effective:r--
mask::rw-
other::r--

最後一個資料夾:

$ getfacl shared/web/cache/e/f/7/d/7/
# file: shared/web/cache/e/f/7/d/7/
# owner: www-data
# group: www-data
user::rwx
user:www-data:rwx       #effective:r-x
user:ddn:rwx            #effective:r-x
group::r-x
mask::r-x
other::r-x
default:user::rwx
default:user:www-data:rwx
default:user:ddn:rwx
default:group::r-x
default:mask::rwx
default:other::r-x

我想我錯過了 setfacl 命令的一個重要選項。您已經遇到這個問題了嗎?怎麼解決呢?

謝謝。

答案1

用於定期有效地設定目錄的 ACL 權限。您必須按順序使用以下命令。

setfacl -Rdm u:www-data:rwx,u:ddn:rwx shared/web/cache

(僅適用於以後的文件)

setfacl -Rm u:www-data:rwx,u:ddn:rwx shared/web/cache

(現有文件和目錄)

相關內容