utilisateur dédié pour sauvegarde et acl

utilisateur dédié pour sauvegarde et acl - Installation - Linux et OS Alternatifs

Marsh Posté le 06-11-2014 à 14:00:26    

Ola!
 
Je souhaites sauvegarder un serveur web avec BackupPC, celui ci utilise RSYNC à travers SSH, jusque là tout va bien.
 
Je ne souhaites pas utiliser le compte root pour sauvegarder, j'ai donc créé un utilisateur et j'essaye de lui donner des droits sur différents répertoires à sauvegarder comme :
 
- /var/log
- /var/www
- /var/lib/mysql
- ...
 
A des fins de test pour le moment, j'ai essayé ceci :
 

Code :
  1. setfacl -Rm d:u:backuppc:rwx /var/lib/mysql


 
Mais quand j'essaye d'aller dans le répertoire, il me met Permission non accordée.
 
getfacl me donne:
 

Code :
  1. # file: var/lib/mysql/
  2. # owner: mysql
  3. # group: mysql
  4. user::rwx
  5. group::---
  6. other::---
  7. default:user::rwx
  8. default:user:backuppc:rwx
  9. default:group::---
  10. default:mask::rwx
  11. default:other::---


 
Je n'ai rien compris aux ACL ?  :jap:


---------------
Je suis pas Superman, je suis Super-vagabond, mais toi t’es Super-pomme. Tu es très gouteuse, tu es très... biologique, très naturelle ! Tu es la pomme de ma vie.
Reply

Marsh Posté le 06-11-2014 à 14:00:26   

Reply

Marsh Posté le 06-11-2014 à 19:36:21    

le d de ton d: spécifie que c'est une ACL qui sera positionné par défaut quand un fichier sera créé en dessous de ton répertoire.
 
Il faut donc aussi définir l'ACL standard, sans le d:, qui s'appliquera elle comme tu l'attends.


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
Reply

Marsh Posté le 07-11-2014 à 09:38:45    

Super, je te remercie ça fonctionne très bien.
 
Donc appliquer l'ACL standard puis appliquer la même ACL avec l'option d: pour les futurs fichiers.
 
:jap:


---------------
Je suis pas Superman, je suis Super-vagabond, mais toi t’es Super-pomme. Tu es très gouteuse, tu es très... biologique, très naturelle ! Tu es la pomme de ma vie.
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed