要在目录上设置粘性位,为什么命令chmod 1777
和chmod 3777
两者都起作用?
2
您正在提议一个可能有风险的操作。粘稠位和rwx组合使用都是不好的做法。任何人都可以更改和执行该文件,并且s位允许在没有密码的情况下切换到root用户。
—
jippie
如果修改了文件,@ jippie setuid和setgid位将消失,因此您无法以这种方式获得root访问权限。
—
凯尔·琼斯
@KyleJones,这仍然很危险。如果
—
通配符
passwd
二进制文件是世界可写的,那么您将无法通过修改它来获得root用户访问权限,但是您可以将其替换为以后所有人都可以运行的其他二进制文件,以为是passwd
。
@Wildcard同意。
—
凯尔·琼斯