我很好奇文件发生了什么,如果让我们说,它的权限只允许所有者读写,而且组和每个人根本没有访问权限。(700,或rwx ------)。
假设该文件位于外部驱动器上,因此所有者可能不再可用,因为我们已断开驱动器并将其连接到另一台计算机。在这种情况下,我如何能够访问文件?我可以通过以超级用户身份登录来访问它们吗?
一方面,能够在任何计算机上登录超级用户访问该文件都很好,因为至少有一个备份计划,如果原始计算机死了,等等。另一方面,它似乎是一个安全问题,任何人都可以通过声称自己是超级用户来技术上访问外部驱动器上的数据,甚至可能访问内部驱动器。
在具有更高级权限管理的系统(例如,大多数Unix和Windows NT版本)上,管理员无法直接访问文件,但需要先获得所有权,并且无法返回所有权。此步骤可以放在审核日志中,管理员也无法更改。通过这种方式,可以破坏安全性,但它会留下永久的痕迹。
—
2013年