ディレクトリ/path/to/dir
は、グループexamplegroup
の-anyメンバーによって使用されることを意図しています。このグループのすべてのメンバーは、制限なしにディレクトリのコンテンツを変更できる必要があります(ファイルの読み取り/書き込み、ファイルの作成、実行可能ファイルの実行)。
ディレクトリのグループ所有者はexamplegroup
でなければならないことは明らかです。
しかし、ディレクトリのユーザー所有者にとって適切な選択は何でしょうか? root
、examplegroup
、nobody
のユーザーの1人、または他の誰か?
所有者は誰でもディレクトリのアクセス許可を変更できます。これにより、所有者はグループ書き込みアクセス許可を削除できます。したがって、その能力で信頼されているのはユーザーである必要があります。たとえば、グループリーダーになる可能性があります。または、誰もそれほど信頼されていない場合は、グループ外の誰かである可能性があります。
root
に設定すると、システム管理者のみがディレクトリのアクセス許可を変更できます。ただし、権限を変更する必要がない場合は、これは問題にはなりません。