Đây chỉ là một lựa chọn cá nhân của các nhà thiết kế linux không cho phép - tất cả các lý do bảo mật giả, được , là đặc biệt, vì có các hệ thống unix cho phép điều này.
Tôi nghĩ rằng chức năng này được đưa ra cho dù hành vi của unix của bạn có tuân theo 'System-V' (AT & amp; T) hay unix của Berkeley (BSD) ...
Đối với các vấn đề bảo mật khác được đề cập:
Mạo danh người dùng khác (hoặc thậm chí root) thông qua setuid.
Không vấn đề: Thay đổi 'chủ sở hữu' xóa mọi bit 'setXid' (U / G)
Không có đủ đặc quyền để hoàn tác một chown nhầm
Không thực sự là một 'rủi ro bảo mật', NHƯNG, nó có thể nằm trên các hệ thống
cho phép thay đổi người dùng, bạn có thể thay đổi lại nếu nó nằm trong một thư mục bạn sở hữu, thông thái khác: 'cẩn thận'!
Làm cho có vẻ như người khác đã tạo một tập tin nhất định.
Nó vẫn sẽ nằm trong một thư mục mà bạn có thể ghi được.
I E. bạn không thể chuyển nó vào homedir của họ, trừ khi nó mở để viết cho nhóm của bạn hoặc tất cả (hoặc cụ thể là nếu ACL có sẵn).
Thiết lập các công việc định kỳ để chạy trên các tài khoản của người dùng khác.
Một lần nữa, sẽ không hoạt động - vì crondir được sở hữu bởi người dùng và thậm chí không được đặt thành có thể đọc được bởi những người dùng khác, hãy để một mình có thể ghi.
nếu bất cứ ai cũng có thể thay đổi quyền sở hữu, thì bất cứ ai cũng có thể thay đổi quyền để có quyền truy cập vào bất kỳ tệp nào trên hệ thống.
Không: chỉ khi người dùng 'sở hữu' thư mục chứa tệp đó. I E. Tôi có thể cung cấp một tệp có tên 'passwd' để root, nhưng tôi không thể chuyển nó vào / etc / trừ khi tôi có quyền ghi vào / etc /.
hạn ngạch
Một điểm có khả năng hợp lệ - NẾU bạn sử dụng hạn ngạch, nhưng có vẻ như sẽ dễ dàng phát hiện nếu bạn tổng hợp dung lượng đĩa bằng home-dir; Vấn đề duy nhất là trong các thư mục có thể ghi được bởi nhiều người dùng. Trong trường hợp đó, có thể là do chủ sở hữu của 'dir' đó. Nó CÓ THỂ là trường hợp trên các hệ thống hỗ trợ các tệp 'cho đi', rằng bạn chỉ có thể thực hiện việc này trong các thư mục mà bạn 'sở hữu', nhưng đã lâu rồi tôi mới thực sự sử dụng hệ thống cho phép điều này, vì vậy tôi không Tôi không nhớ các hạn chế chính xác.
Tôi dường như nhớ rằng có một số 'đánh đổi' để cho phép 'cho đi các tệp' ... ví dụ: - trên các hệ thống cho phép điều đó, một thứ khác không được phép mà linux cho phép, nhưng không thể nhớ những gì đã xảy ra ...
Tôi muốn nói 'câu trả lời' ở trên không nên được đánh dấu là câu trả lời, vì đó KHÔNG phải là câu trả lời thực sự. Đây là một quyết định thiết kế nhiều hơn - Tôi chỉ không biết sự đánh đổi là gì.
Có thể có các vấn đề bảo mật không được nêu ở trên sẽ là mối quan tâm hợp lệ, nhưng những vấn đề trên không hợp lệ.
IMO, nó phải là một "giá trị" có thể giải quyết được hệ thống trong "/ Proc", nhưng nói chung, tôi nghĩ rằng hầu hết mọi người không quan tâm đến điều đó.
Nếu có nhu cầu lớn đối với nó, 'chown' có thể được tăng cường bảo mật và sửa đổi để cho phép và sau đó thiết lập w / setuid 'root' để cho phép nó thực hiện chính sách như vậy.
/tmp
.