Я вважаю, що у мене є лог-файл з дозволом 666, а його власником є Аліса. Отже, користувач 'bob' може змінити свого власника таким чином:
cp log log.temp; rm log; mv log.temp log
Отже, як я можу виправити цей ризик?
Поставити свою власність як 600?
—
hd1
'bob' може зробити це тільки, якщо має права на запис для каталогу, що містить файл.
—
Andrey Voitenkov