如何随着时间的推移维护文件/文件夹的所有权和权限?

Tor*_*nce 6 linux debian file-permissions

我们在许多(debian)服务器上都有文件夹,需要各种用户(真实的和系统的)才能读取和/或写入。我们提出了一种特定的文件许可和所有权模型,让每个人都感到高兴,但由于各种原因,随着用户修改内容,该模型会随着时间的推移而失效。

我们已经尝试设置诸如 umask 之类的内容并在组权限上设置粘性位,以尝试维护正确的权限和所有权,但这些努力往往还不够。

理想情况下,我们会在配置文件中指定我们的文件权限和所有权模型,并拥有一个强制执行此模型的守护进程。这样的东西存在吗?

(谷歌搜索会建议不,但如果这已经解决了,我宁愿不重新发明轮子)

Tor*_*nce 3

为了在这里回答我自己的问题,我编写了一个小守护程序,它接受一个简单的 YAML 配置文件,然后强制执行文件所有权、组和权限。它被称为强制(https://github.com/torrance/enforced,你需要 Go (golang) 来构建它。

\n\n

它对配置下的文件夹进行初始搜索,然后将自身设置为监视任何文件更改,立即更正任何更改的文件。

\n\n

我希望它对其他人有帮助。

\n