|
1
8
这取决于你所说的“妥协”是什么意思,也取决于谁属于这个群体。 目录权限至关重要。由于组成员可以访问目录('x'),并且可以修改目录('w'),即使他们不能列出目录(没有'r'),这意味着如果组成员知道文件的名称,则该成员也可以删除该文件,因为删除文件需要有权写入o目录-文件权限无关紧要(即使“rm”等命令在您对文件没有写权限时让您知道,这是一种礼貌,因为这与“unlink()”系统调用无关)。 因此,组的成员(或者更确切地说,目录所属组的成员)可以在知道文件名的情况下删除该文件。如果知道文件名,他们还可以读取该文件;如果原始文件已丢失,他们可以创建同名文件。从文件权限来看,能够读取该文件是不安全的-如果重要的话,您将拒绝组读取访问(和公共读取访问)。 请注意,虽然您的组成员无法修改该文件,因为他们可以删除该文件并创建同名的新文件,但其结果与能够修改该文件基本相同。一个关键的区别是,你会知道哪个用户做了这个恶作剧,因为那个用户会拥有这个文件。(好吧,有权限访问该用户ID的人做了恶作剧。) |
|
|
2
1
由于该目录可以写入,如果攻击者位于目录所有者组中,则该文件可能会被另一个目录覆盖。 |