Как настроить аутентификацию по клиентским сертификатам - написано везде. При этом авторизация прописывается в конфиге апача - на каждую директорию или файл надо вписать кто имеет право доступа, а кто - нет.
А как сделать, чтобы для авторизации использовались права доступа, устанавливаемые в файловой системе?
смотрю на
http://httpd.apache.org/docs/2.2/mod/mod_authz_owner.html
и не понимаю, как он работает.
Вот у меня есть файл:
http;//my.host.ru/somefolder/somefile.htm
который лежит в
/var/www/localhost/docs/somefolder/somefile.htm
я хочу дать доступ пользователям Мише и Васе, и не дать Коле и Пете. И файл такой не один, а много разных, с разными необходимыми правами.
Так как пользователей много, то это значит, овнерами файла их не поставишь. Так как файлов много, это значит, что одной группой на файл - групп надо столько же, сколько файлов, а это неудобно.
Так что ничего не остаётся, как использовать ACL (например от ext4?). Проблема в том, что я не понимаю - как.