मेरा सुझाव है कि मेरे पास 666 अनुमति के साथ एक लॉग फ़ाइल है और इसके मालिक एक जैसे हैं। तो उपयोगकर्ता 'बॉब' इसके द्वारा अपना मालिक बदल सकता है:
cp log log.temp; rm log; mv log.temp log
तो मैं इस जोखिम को कैसे ठीक कर सकता हूं?
600 के रूप में इसका स्वामित्व रखो?
—
hd1
'बॉब' केवल तभी कर सकता है, जब उसके पास फ़ाइल युक्त निर्देशिका के लिए अनुमतियाँ हों।
—
Andrey Voitenkov