假设某些系统管理员对其用户读取 /sbin 中的文件没有问题,但不希望他们运行这些文件。举个例子
/sbin/初始化一位叛逆的用户使用
ld.so /sbin/poweroff反而。弄清楚这一点后,系统管理员就会阻止执行访问
ld.so这没问题,因为用户可以简单地将 /bin/ld.so 复制到他们的主目录并使用
chmod +x ./myld.so ./myld.so /sbin/init系统管理员无法拒绝对 /bin/ld.so 的读取访问,因为它是 /lib/ld-linux-architecture.so 的符号链接,这样做会使系统对于叛逆的用户来说基本上毫无用处。
那么执行特权的意义是什么?