Unix POSIX文件系统ACL能否对模式为“0600”的文件授予组/全局写入权限?

Unix POSIX文件系统ACL能否对模式为“0600”的文件授予组/全局写入权限?,unix,permissions,filesystems,posix,acl,Unix,Permissions,Filesystems,Posix,Acl,提供与POSIX兼容的Unix系统(如OS X、Linux、FreeBSD)和 文件系统ACL已启用,并且是具有权限模式的常规文件 0600,是否有任何访问规则可以授予组或世界写入权限 不管文件模式如何,对文件的权限 我知道可以进一步限制文件的权限,但我 无法判断相反的情况是否正确。更多的测试告诉我,这确实是可能的,这是非常困难的 令人不安的是,由于缺乏真正的POSIX标准、非C API和 常见的userland工具。这是可能的,但以一种迂回的方式:通过ACL为每个用户和组提供写访问权。OSX:

提供与POSIX兼容的Unix系统(如OS X、Linux、FreeBSD)和 文件系统ACL已启用,并且是具有权限模式的常规文件
0600
,是否有任何访问规则可以授予组或世界写入权限 不管文件模式如何,对文件的权限

我知道可以进一步限制文件的权限,但我
无法判断相反的情况是否正确。

更多的测试告诉我,这确实是可能的,这是非常困难的 令人不安的是,由于缺乏真正的POSIX标准、非C API和
常见的userland工具。

这是可能的,但以一种迂回的方式:通过ACL为每个用户和组提供写访问权。

OSX:
chmod+a“组:每个人都允许写,删除”private.db
实际上是世界写。我曾希望POSIX模式的bits能够像umask WRT ACL一样工作:进程umask 0077强制执行仅限所有者的特权,而不管程序可能指令什么;如果ACL以同样的方式尊重模式位不是很好吗?这样,一个只想使用ACL的系统就可以将文件模式设置为0777(有效地类似于NTFS)