Tôi thường sử dụng, trên các máy chủ unix Tôi đang làm việc với thư mục / tmp dưới dạng thư mục nơi tôi viết nội dung tạm thời cần thiết cho phần mềm của mình (chủ yếu là các ứng dụng web). Nó thường có 777 quyền.
Tôi tìm thấy trong máy cục bộ của mình, nó gắn OsX Maverick, thư mục / tmp KHÔNG có quyền 777, nhưng drwxr-xr-x
.
/ tmp thực sự là một liên kết tượng trưng đến / private / tmp, có cùng quyền.
Câu hỏi của tôi là: có bất kỳ lý do bảo mật tại sao / tmp (hoặc / private / tmp) không nên có quyền 777 không? Ví dụ giải thích thực tế sẽ là tuyệt vời!
/private
một phần. Chính xác thì cái đó được sử dụng cho OS X là gì?
/tmp
với chế độ 0777 sẽ không đẹp trên hệ thống nhiều người dùng; nó có nghĩa là bất cứ ai cũng có thể xóa các tập tin tạm thời của bất cứ ai khác. Bạn có thể có nghĩa là 1777 , có thể ghi được trên thế giới với tập bit dính, vì vậy bất kỳ người dùng nào cũng có thể viết nhưng chỉ chủ sở hữu của tệp có thể xóa tệp.