Sangat mudah untuk secara rekursif mengatur izin UNIX sederhana sesuai permintaan pengguna yang diotorisasi secara tepat, izin direktori dan file. Tidak mungkin untuk memaksakan ini secara otomatis.
Anda bisa memberi tahu pengguna untuk menggunakan set umask dari 0002, dan itu membantu untuk membuat file baru di 0775 (tergantung pada aplikasi). Tapi itu tidak bisa ditegakkan.
Pemahaman saya adalah bahwa ACL tidak diwariskan pada sistem UNIX / Linux. Mereka ditetapkan berdasarkan permintaan.
Adapun kepemilikan file / direktori, Anda kurang beruntung di sini.
Adapun kepemilikan grup file / direktori, dengan mengatur bit set-gid direktori (yaitu g + s pada DIRECTORIES), ini menyebabkan kepemilikan grup diwarisi.
Apa yang telah saya lakukan dalam situasi seperti ini adalah menjalankan skrip root cron periodik yang mengatur ulang izin / kepemilikan yang tidak sesuai dengan standar dalam direktori tersebut.
Proses lain (TIDAK DIANJURKAN) adalah membuat id pengguna yang sama digunakan saat mengerjakan file-file ini. Ini dapat dilakukan oleh pengguna yang masuk ke sistem di bawah UID-nya sendiri, dan kemudian menggunakan sudo atau su untuk dijalankan sebagai id. Ini masih belum 100% terutama tentang ACL dan bit izin.